Po raz pierwszy w historii specjaliści ds. bezpieczeństwa IT odkryli
telefon z fabrycznym oprogramowaniem szpiegującym swojego właściciela. Dotychczas
wielokrotnie podnoszono kwestie preinstalowanego malware’u na fabrycznie nowych
urządzeniach. Słyszeliśmy już o złośliwym oprogramowaniu preinstalowanym na
przenośnych pamięciach lub dyskach nowych komputerów, jednak to pracownicy G
Data SecurityLabs jako pierwsi na świecie wykryli trojana jako część
firmware’u. Ukrywa się on pod wszystkim
znaną nazwą Google Play Store i jest jedną ze standardowych aplikacji na
badanym telefonie z Androidem. Spyware działa w tle co skutecznie uniemożliwia
jego wykrycie przez właściciela urządzenia. Również bez jego wiedzy smartfon
wysyła prywatne dane zapisane w swojej pamięci na serwery znajdujące się w
Chinach oraz posiada możliwość instalacji dodatkowych aplikacji.
![]() |
Oferta STAR N9500 w polskim sklepie internetowym. |
„Funkcje szpiegujące oferowane przez odkryte przez
nas złośliwe oprogramowanie są praktycznie nieograniczone. Z ich wykorzystaniem
cyberprzestępcy mają pełny dostęp do samego smartfona i zapisanych na nim
danych.” – mówi Christian
Geschkat odpowiadający za produkty mobilne w G Data Software. „To nasi klienci dzięki oprogramowaniu G
Data zgłosili wykrycie tej zmasowanej próby kradzieży danych. To pozwoliło nam
przyjrzeć się dokładniej taktyce przestępców”.
Analiza i jej niepokojące wyniki
Po otrzymaniu informacji
od użytkowników, eksperci G Data zamówili urządzenie i rozpoczęli analizę
oprogramowania zainstalowanego na telefonie. Pierwszym celem było
zidentyfikowanie złośliwego kodu. Firmware zawierał trojana Android.Trojan.Uupay.D
ukrywającego się pod aplikacją Google Play Store. Funkcje szpiegujące są
całkowicie niewidoczne dla użytkownika i nie można ich w żaden sposób wyłączyć.
Co to oznacza w praktyce? Chińscy sprawcy całego zamieszania posiadają
całkowity dostęp do urządzenie oraz danych na nim zapisanych. Logi, które
mogłyby zdemaskować działanie złośliwego oprogramowania są usuwane, a sam
program blokuje instalacje aktualizacji odpowiedzialnych za zapewnienie
bezpieczeństwa w systemie z zielonym ludzikiem.
Ryzyko dla
właścicieli
Smartfon stanowi poważne zagrożenie dla swoich użytkowników. Złośliwe
oprogramowanie pozwala przestępcom na niezauważalną instalacje dodatkowych
aplikacji, co zwiększa wachlarz ich możliwości: lokalizacja urządzenia i samego
użytkownika, przechwytywanie i nagrywanie rozmów, kradzież numerów kart kredytowych
wykorzystywanych podczas zakupów online, oszustwa bankowe dzięki przechwytywaniu
jednorazowych kodów potwierdzających transakcje czy też wymuszenie na
urządzeniu wysyłki kosztownych wiadomości SMS Premium.
Nie ma możliwości dokładnego zlokalizowania serwera do którego przesyłane
są wykradzione dane. „Przechwycone informacje
są natychmiast wysyłane do anonimowego serwera w Chinach. Nie jesteśmy w stanie
stwierdzić kto jest końcowym adresatem tych informacji.” – mówi Geschkat.
Cena przyciąga!
Niska cena i przyzwoita
specyfikacja urządzenia może być haczykiem przyciągającym klientów. Czterordzeniowy
smartfon z 5 calowym wyświetlaczem dostarczany jest z dodatkowymi akcesoriami jak
druga bateria i ładowarka samochodowa. Porównując urządzenie do oferty znanych
i sprawdzonych producentów, cena N9500 może być nawet 3 krotnie niższa.
Eksperci G Data
przypuszczają, że tak niską cenę udało się osiągnąć dzięki zyskom ze sprzedaży
nielegalnie pozyskanych danych z zainfekowanych fabrycznie telefonów, które już
są w rękach niczego nie podejrzewających użytkowników. „Superokazje i nadzwyczajnie niskie ceny w sklpeach internetowych
powinny zawsze wzbudzać naszą czujność. W życiu nigdy nie ma nic za darmo!” –
stwierdza Geschkat.
Smartfony i tablety na celowniku przestępców
Choć w pierwszym półroczu
sprzedaż tych urządzeń lekko wyhamowała, ich popularność nie umknęła uwadze
cyberprzestępców. Już ponad 40% Polaków posiada smartfona. W zeszłym roku
wykryto ponad 1,2 mln nowych zagrożeń na urządzenia z systemem Android. Liczby te
są powalające! To kolejny powód, by zabezpieczyć swoje urządzenie mobilne i
zabrać bezpieczeństwo ze sobą gdziekolwiek będziesz.
G Data Internet Security for Android
Twoje urządzenia z systemem Android™ bezpieczne gdziekolwiek będziesz
G Data Internet Security for Android oferuje kompleksową ochronę urządzeń mobilnych z Androidem. Oprócz ochrony przed złośliwym oprogramowaniem, szkodliwymi aplikacjami i innymi zagrożeniami z internetu, nasza aplikacja chroni przed fatalnymi konsekwencjami zgubienia lub kradzieży sprzętu. Smartfon może zostać zlokalizowany dzięki nadajnikowi GPS, a dane przechowywane w jego pamięci mogą zostać zdalnie wykasowane chroniąc je przed dostępem osób niepowołanych. >>KUP TERAZ
G Data Internet Security for Android
Twoje urządzenia z systemem Android™ bezpieczne gdziekolwiek będziesz
G Data Internet Security for Android oferuje kompleksową ochronę urządzeń mobilnych z Androidem. Oprócz ochrony przed złośliwym oprogramowaniem, szkodliwymi aplikacjami i innymi zagrożeniami z internetu, nasza aplikacja chroni przed fatalnymi konsekwencjami zgubienia lub kradzieży sprzętu. Smartfon może zostać zlokalizowany dzięki nadajnikowi GPS, a dane przechowywane w jego pamięci mogą zostać zdalnie wykasowane chroniąc je przed dostępem osób niepowołanych. >>KUP TERAZ
Komentarze
Publikowanie komentarza