Sprzedam trojana na Androida

Rosyjska firma antywirusowego Doctor Web ostrzega i zarazem informuje użytkowników, iż cyberprzestępcy po raz kolejny wykorzystują najbardziej popularny mobilny system - Android. Trojan o nazwie Dendroid.1 jest nielegalnie sprzedawany na forach hakerskich. Stanowi to poważne zagrożenie, gdyż może być on zastosowany do umieszczenia złośliwego kodu w każdej certyfikowanej aplikacji, w efekcie jest w stanie spowodować znaczne straty finansowe właściciela urządzenia.

Trojan o nazwie Android.Dendroid.1 można kupić na jednym z podziemnych forów. Zaimplementowany jako uniwersalne narzędzie do zdalnej administracji (RAT) może być osadzony w każdej nieszkodliwej aplikacji, co utrudnia jego odnalezienie. Konstrukcja programu jest dość podobna do Android.Adrorat.1, które jest dobrze znane analitykom Doctor Web. Wydaje się, że przestępcy, którzy wykonali nowy program RAT inspirowali się nim.

Najważniejsze cechy nowego złośliwego oprogramowania:

  • Blokuje i przechwytuje SMSy
  • Włącza kamerę urządzenia i mikrofon
  • Przechwytuje historię przeglądarki i inne dane
  • Kradnie dane z konta użytkownika i informacje z książki telefonicznej
  • Wysyła SMSy
  • Nagrywa rozmowy telefoniczne
  • Przechwytuje pliki zapisane na urządzeniu
  • Umożliwia wykorzystanie urządzenia do ataków DDoS
  • Wyświetla różne okna dialogowe

Ponadto, funkcja, która pozwala wirusowi na wyświetlanie okna dialogowego może być wykorzystywana przez przestępców do zwabienia użytkowników i ujawnienia ich danych uwierzytelniających dla bankowości online lub portali społecznościowych.

źródło: Dr Web



Learn more about our offer

If you sell security solutions, are a distributor, authorized partner or developer and would like to share your portfolio with a group of potential customers, advertise an event, software, hardware or other services on AVLab - simply write to us. Or maybe you had to deal with ransomware? We can also help you decrypt your files.
Read more

We use Google Cloud Translation and Gengo API’s to translate articles with exception of our comparative tests.