Android: en ny skadlig programvara klär ut sig som en uppdatering


En ny skadlig programvara körs på Android. Upptäckt av en grupp forskare, den kommer i form av en kritisk systemuppdatering och låter en tredje part ta kontroll över en smart telefon genom att samla in personuppgifter.
Säkerhetsföretaget Zimperium, som redan upptäckte StageFright-felet 2015, förklarar att skadlig programvara integrerades i en applikation som heter Systemuppdatering, tillgänglig utanför Play Butik.
Läs också:
Android: skadlig programvara infekterar 17 applikationer, nu raderade från Play Butik av Google
En smartphone under hackarens kontroll
När den är installerad öppnar den här applikationen en kommunikationstunnel med operatörens Firebase-server, som därmed kan ta kontroll över offrets enhet.
Den illvilliga personen kan sedan återställa en imponerande mängd personlig information från sitt offer, oavsett om det är meddelanden, kontakter, samtalsloggar, webbhistorik, favoriter eller detaljer relaterade till smarttelefonen. Android.
Enligt Techcrunchsom rapporterar informationen, skulle spionprogrammet till och med kunna geolokalisera sitt offer, aktivera mikrofonerna och ta bilder på distans.
Läs också:
Android: ny skadlig programvara riktar sig till banktjänster i Europa
Play Butik skyddad för tillfället
För att undvika upptäckt, till exempel genom att avslöja överdriven konsumtion av mobildata, skulle skadlig programvara bara returnera miniatyrbilder av de tagna bilderna och begränsa sig till den senaste informationen. Det skulle därför fungera som ett slags inkrementell uppdatering för operatören.
Shridhar Mittal, VD för Zimperium säger: ” det är överlägset [malware le] mer sofistikerade än vi har sett. Jag tror att det tog mycket tid och ansträngning att skapa den här appen. Vi tror att det finns andra liknande applikationer i naturen och vi arbetar hårt för att hitta dem.”
Som standard blockerar Android installationen av appar från källor utanför Play Butik. Många användare har dock inte de senaste versionerna av Android och måste hämta äldre applikationer som är tillgängliga utanför den officiella nedladdningsplattformen.
För närvarande är ingen information känd om ursprunget till denna skadliga programvara. I december rapporterade vi att liknande spionprogram hade designats av NSO-gruppen för att rikta in sig på iPhones.

Måste du betala ett högt prenumerationspris för att skydda din PC, Mac eller Android-smarttelefon mot skadlig programvara? Gratis antivirus har funnits i över ett decennium, och de förvandlas alltmer till säkerhetssviter, till den grad att man undrar om de inte räcker för grundläggande skydd. Låt oss inte heller glömma att de betalda versionerna av de stora förlagen också har gratis testerbjudanden.
Läs mer
Källa: Techcrunch