Rosyjska firma antywirusowego Doctor Web ostrzega i zarazem informuje użytkowników, iż cyberprzestępcy po raz kolejny wykorzystują najbardziej popularny mobilny system - Android. Trojan o nazwie Dendroid.1 jest nielegalnie sprzedawany na forach hakerskich. Stanowi to poważne zagrożenie, gdyż może być on zastosowany do umieszczenia złośliwego kodu w każdej certyfikowanej aplikacji, w efekcie jest w stanie spowodować znaczne straty finansowe właściciela urządzenia.

Trojan o nazwie Android.Dendroid.1 można kupić na jednym z podziemnych forów. Zaimplementowany jako uniwersalne narzędzie do zdalnej administracji (RAT) może być osadzony w każdej nieszkodliwej aplikacji, co utrudnia jego odnalezienie. Konstrukcja programu jest dość podobna do Android.Adrorat.1, które jest dobrze znane analitykom Doctor Web. Wydaje się, że przestępcy, którzy wykonali nowy program RAT inspirowali się nim.

Najważniejsze cechy nowego złośliwego oprogramowania:

  • Blokuje i przechwytuje SMSy
  • Włącza kamerę urządzenia i mikrofon
  • Przechwytuje historię przeglądarki i inne dane
  • Kradnie dane z konta użytkownika i informacje z książki telefonicznej
  • Wysyła SMSy
  • Nagrywa rozmowy telefoniczne
  • Przechwytuje pliki zapisane na urządzeniu
  • Umożliwia wykorzystanie urządzenia do ataków DDoS
  • Wyświetla różne okna dialogowe

Ponadto, funkcja, która pozwala wirusowi na wyświetlanie okna dialogowego może być wykorzystywana przez przestępców do zwabienia użytkowników i ujawnienia ich danych uwierzytelniających dla bankowości online lub portali społecznościowych.

źródło: Dr Web

AUTOR:

Adrian Ścibor

Podziel się