Android zlonamjerni softver prosljeđuje dolazne tekstualne poruke hakerima

Ova vrsta vijesti, iako svakako nije pozitivna, služi kao podsjetnik da smo još uvijek ranjivi, te da je svaka mjera sigurnosti koju možemo ugraditi u svakodnevnu upotrebu tehnologija malo, ali neophodna. Naš omiljeni mobilni operativni sistem i dalje je meta interesovanja hakera, a najnoviji napad na bezbednost Android sistema se sastoji od zlonamjerni softver koji je odgovoran za prosljeđivanje dolaznih SMS-ova, direktno hakerima.

El novi malware koji je odgovoran za prosljeđivanje dolaznih tekstualnih poruka s našeg terminala na telefonski broj koji su postavili sami hakeri koji su osmislili nametljivi softver, na naše terminale stiže prerušen na starinski način klasičnog trojanskog konja, ili kako smo mi to govorili , kao trojanski. U ovom slučaju, Trojanac skida svoju masku konja da bi se obukao kao sigurnosni certifikat koji korisnik mora sam instalirati. Uz to pretpostavljamo da je prvo pravilo koje treba očistiti od ovih zlonamjernih programa da ne instaliramo aplikacije koje ne poznajemo.

Ovaj zlonamjerni softver, koji se zove android.Pincer.origin, Jednom instaliran na računar, započinje komunikaciju sa udaljenim serverom na koji će slati podatke sa našeg uređaja; IMEI, serijski broj, model, verzija operativnog sistema; svi su to podaci neophodni za nastavak krađe privatnih informacija putem tekstualnih poruka.

Ovo su naredbe s kojima zlonamjerni softver radi:

  • start_sms_forwarding [broj] – prosljeđivanje sms-a sa određenog broja telefona
  • stop_sms_forwarding – Zaustavite snimanje sms-a.
  • send_sms [broj i tekst] – Pošalji sms
  • simple_execute_ussd – Pošaljite USSD poruku
  • stop_message – Prikažite poruku na ekranu
  • set_urls – Promjena parametara servera
  • set_sms_number – Postavlja brojeve za ping.
  • ping – Šalje ping poruku

El Malware se nalazi u alternativne prodavnice aplikacija za Google Play, ili kako ih obično zovu, u ilegalnim Android trgovinama. Zato prijatelji, ako ste korisnici ovih prodavnica čije aplikacije imaju potpuno nepoznato porijeklo, najbolje je da odete u Play Store da odahnete, jer se šteta cijelog našeg inboxa prosljeđuje strancima koji su također profesionalci u manipulaciji informacije mogu biti vrlo štetne, a pored svih privatnih informacija koje šaljemo, morat ćemo platiti račun za sve proslijeđene SMS poruke.

Pročitali smo to u ADSLZone.