Jeftini Androidi postali meta za predinstalirani malware

Kompanija za cyber sigurnost Avast u nedavnom je izvješću upozorila na postojanje ‘stotina’ jeftinih Androida koji nemaju Googleov certifikat te koji dolaze sa prethodno instaliranim zlonamjernim softverom.

Pretpostavimo da ste oprezni kada surfate webom i pazite kakve aplikacije instalirate, no zamislite situaciju u kojoj vaš nov novcati uređaj stigne sa prethodno instaliranim malwareom? Avast tvrdi da je ovo slučaj s velikim brojem Androida, a glavni krivci su jeftini modeli iz ZTE-a, Archosa i myPhonea. Korisnici ugroženih uređaja zbog ovoga nailaze hrpe reklama i niz sličnih smetnji, a pošto je softver instaliran na razini firmwarea, strahovito ga je teško izbrisati.

Kad proizvođač zezne stvar

Ovo nije prvi put da je hardver stigao sa predinstaliranim ‘zločestim’ aplikacijama – najbolji primjer je Lenovo i njihova poznata isporuka malwarea ‘Superfish‘ u velikom broju potpuno novih PC-ja. Pošto puno više ljudi koristi Android, donekle je logično zaključiti da ovakva kriza ugrožava puno veći broj potencijalnih korisnika – pogotovo onih koji nemaju novac za kupnju certificiranih Androida, piše Tportal.hr.

Kako ovaj malware funkcionira?

Trenutno postoji nekoliko različitih varijanti Android malwarea, no svi rade na isti način. Inficirane aplikacije pod imenom dropperi instaliraju se u listu sistemskih aplikacija u sklopu postavki uređaja. Oni downloadaju malu datoteku pod imenom manifest koja aplikaciji kaže koje druge podatke treba skinuti. Uređaj nakon ovoga downloada i instalira APK s web adrese iz manifesta te ju aktivira putem standardne Android komande. Za kraj, on pokrene ‘payload’.

‘Payload’ APK sadrži Googleove, Facebookove i Baiduove reklamne frameworkove. On može prepoznati bilo koji antivirus, nakon čega se ‘prikrije’ kako ga ovaj ne bi prepoznao, pišu iz Avasta. Ako ne pokrećete antivirus, malware će vas zatrpavati reklamama i sumnjivim igrama dok surfate internetom. Ovo je samo po sebi grozno, makar nije usporedivo sa užasima koji korsnike mogu snaći ako su instalirali bilo koju od predloženih igara.

Najugroženija tržišta

Zemlje u kojima je ova vrsta malwarea najprisutnija su Rusija, ItalijaNjemačkaEngleska i Francuska. Avast je uspio ugasiti izvorni dropper, no on je relativno brzo vraćen putem drugog proslužitelja. Serveri za adwaresu i dalje u pogonu, s time da sve veći broj korisnika prigovara na zlonamjerne reklame.

Avast je stupio u kontakt sa Googleom koji je ‘sproveo korake potrebne za suzbijanje zloćudnih značajki brojnih varijanti zaraženog softvera na ugroženim uređajima korištenjem vlastitih tehnologija’. Google Play će, tvrde, automatski onesposobiti dropper i payload, ako on postoji.

Još jedno rješenje je koristiti antivirus za mobilne uređaje koji, pogodili ste, nudi sam Avast.

(www.jabuka.tv)

Zadnje dodano

  • Vijesti

Zovko održala konferencija u Splitu: Federalizam jedini put prema stabilnoj BiH

Zastupnica u Europskom parlamentu i članica Izaslanstva za odnose s Bosnom i Hercegovinom Željana Zovko…

10 sati prije
  • Banner
  • Nogomet
  • Sport

Široki Brijeg šokirao Sarajevo na Koševu, VAR im poništio dva gola

[gallery ids="756528,756527,756526,756525,756529,756530,756531,756532,756533"]   Nogometaši Širokog Brijega ostvarili su važnu pobjedu u okviru 30. kola Wwin…

11 sati prije
  • Vijesti

Filipović: Ne može se graditi nova većina bez rješavanja Izbornog zakona

Predstavnici deset stranaka jučer su u Sarajevu potpisali Platformu za mir i europsku budućnost BiH,…

11 sati prije
  • Kultura
  • Vijesti

Kardinal Puljić: Nisam još pozvao papu u BiH, ali bit će prigode

Kardinal Vinko Puljić, vrhbosanski nadbiskup u miru, podijelio je svoje dojmove nakon izbora novog pape…

12 sati prije
  • Nogomet
  • Sport

FIFA najavila strože kazne za rasizam

Međunarodna nogometna federacija (FIFA) najavila je znatno veće kazne u slučaju rasističkih incidenata, objavila je…

13 sati prije
  • Nogomet
  • Sport

NS BiH žestoko kaznio tri premijerligaška kluba

Disciplinska komisija Nogometnog saveza Bosne i Hercegovine donijela je kazne za nekoliko klubova u okviru…

13 sati prije