Android: en ny skadlig programvara klär ut sig som en uppdatering

skadlig programvara för Android

En ny skadlig programvara körs på Android. Upptäckt av en grupp forskare, den kommer i form av en kritisk systemuppdatering och låter en tredje part ta kontroll över en smart telefon genom att samla in personuppgifter.

Säkerhetsföretaget Zimperium, som redan upptäckte StageFright-felet 2015, förklarar att skadlig programvara integrerades i en applikation som heter Systemuppdatering, tillgänglig utanför Play Butik.

Läs också:
Android: skadlig programvara infekterar 17 applikationer, nu raderade från Play Butik av Google

En smartphone under hackarens kontroll

När den är installerad öppnar den här applikationen en kommunikationstunnel med operatörens Firebase-server, som därmed kan ta kontroll över offrets enhet.

Den illvilliga personen kan sedan återställa en imponerande mängd personlig information från sitt offer, oavsett om det är meddelanden, kontakter, samtalsloggar, webbhistorik, favoriter eller detaljer relaterade till smarttelefonen. Android.

Enligt Techcrunchsom rapporterar informationen, skulle spionprogrammet till och med kunna geolokalisera sitt offer, aktivera mikrofonerna och ta bilder på distans.

Läs också:
Android: ny skadlig programvara riktar sig till banktjänster i Europa

Play Butik skyddad för tillfället

För att undvika upptäckt, till exempel genom att avslöja överdriven konsumtion av mobildata, skulle skadlig programvara bara returnera miniatyrbilder av de tagna bilderna och begränsa sig till den senaste informationen. Det skulle därför fungera som ett slags inkrementell uppdatering för operatören.

Shridhar Mittal, VD för Zimperium säger: ” det är överlägset [malware le] mer sofistikerade än vi har sett. Jag tror att det tog mycket tid och ansträngning att skapa den här appen. Vi tror att det finns andra liknande applikationer i naturen och vi arbetar hårt för att hitta dem.”

Som standard blockerar Android installationen av appar från källor utanför Play Butik. Många användare har dock inte de senaste versionerna av Android och måste hämta äldre applikationer som är tillgängliga utanför den officiella nedladdningsplattformen.

För närvarande är ingen information känd om ursprunget till denna skadliga programvara. I december rapporterade vi att liknande spionprogram hade designats av NSO-gruppen för att rikta in sig på iPhones.

Bästa gratis antivirus, 2022 års jämförelse

Måste du betala ett högt prenumerationspris för att skydda din PC, Mac eller Android-smarttelefon mot skadlig programvara? Gratis antivirus har funnits i över ett decennium, och de förvandlas alltmer till säkerhetssviter, till den grad att man undrar om de inte räcker för grundläggande skydd. Låt oss inte heller glömma att de betalda versionerna av de stora förlagen också har gratis testerbjudanden.
Läs mer

Källa: Techcrunch

Relaterade Artiklar

Back to top button