Android malware vidarebefordrar inkommande textmeddelanden till hackare

Den här typen av nyheter, även om de verkligen inte är positiva, tjänar till att påminna oss om att vi fortfarande är sårbara och att alla säkerhetsåtgärder som vi kan införliva i vår dagliga användning av teknik är liten, men nödvändig. Vårt favoritmobiloperativsystem fortsätter att vara ett mål av intresse för hackare och den senaste attacken mot säkerheten för Android-systemet består av ett skadligt program som ansvarar för vidarebefordran av inkommande SMS, direkt till hackare.

El ny skadlig kod som ansvarar för att vidarebefordra inkommande textmeddelanden från vår terminal till det telefonnummer som ställts in av hackarna själva som har designat den inträngande mjukvaran, anländer till våra terminaler förklädd på gammaldags vis som den klassiska trojanska hästen, eller som vi brukade säga, som en trojan. I det här fallet tar trojanen av sig sin hästförklädnad för att klä ut sig till ett säkerhetscertifikat som användaren måste installera för hand. Med vilket vi antar att den första regeln för att vara ren från dessa skadliga program är att inte installera program som vi inte känner till.

Denna malware, som kallas android.Pincer.origin, när den väl är installerad på datorn initierar den kommunikation med en fjärrserver till vilken den skickar data från vår enhet; IMEI, serienummer, modell, OS-version; alla dessa uppgifter som är nödvändiga för att fortsätta med stöld av privat information via textmeddelanden.

Dessa är kommandona som skadlig programvara arbetar med:

  • start_sms_forwarding [nummer] – vidarebefordrar sms från ett visst telefonnummer
  • stop_sms_forwarding – Sluta fånga sms.
  • send_sms [nummer och text] – Skicka ett sms
  • simple_execute_ussd – Skickar ett USSD-meddelande
  • stop_message – Visa ett meddelande på skärmen
  • set_urls – Ändra serverparametrar
  • set_sms_number – Ställer in numren för ping.
  • ping – Skicka ett pingmeddelande

El skadlig programvara finns i alternativa appbutiker till Google Play, eller som de ofta kallas, i illegala Android-butiker. Så vänner, om ni är användare av dessa butiker vars applikationer har helt okänt ursprung är det bästa du kan göra att gå till Play Butik för att andas lugnt, eftersom skadan som hela vår inkorg vidarebefordras till främlingar som också är proffs på informationsmanipulation, kan vara mycket skadlig, och det är att utöver all privat information som vi skickar, kommer vi att behöva betala räkningen för alla sms.

Vi har läst det i ADSLZone.