av-school in Russia →   
Logowanie
Nazwa:
Hasło:
Statystyki
Ilość postów: 6330
Użytkowników: 10750
Gości: 20

Ostatnio dołączył:
EvaLodzi

Najwięcej postów:
kristoff

Online:
EvaLodzi
od 11 minut
Najnowsze informacje
11 sierpnia 2010
 
Tytuł mówi sam za siebie. Trojan-SMS.AndroidOS.FakePlayer.a podszywa się pod odtwarzacz multimedialny. Po tym, jak użytkownik wyrazi zgodę na zainstalowanie tej aplikacji, na liście aplikacji pojawi się poniższa ikonka o nazwie "Movie Player":

Szkodnik wysyła SMS-y na dwa numery o podwyższonej opłacie, 3353 i 3354, przy czym każda wiadomość kosztuje średnio 5 dolarów. Robi to ukradkowo, nie wymagając potwierdzenia przez właściciela urządzenia.

Podczas instalacji użytkownik jest proszony o pozwolenia aplikacji na zmianę lub usuwanie danych karty pamięci, wysyłanie SMS-ów i czytanie danych dotyczących telefonu oraz identyfikatora telefonu. Jest to wyraźna czerwona lampka ostrzegawcza – dlaczego zwykły odtwarzacz multimedialny wymaga zgody na wysyłanie wiadomości SMS? – każdy, kto jest uważny podczas procesu instalacji, natychmiast nabierze podejrzeń.

Dotykamy tu ważnego problemu: podczas instalacji nowego programu powinniśmy zwracać uwagę, do jakich usług aplikacja żąda dostępu. Automatyczne zezwolenie nowej aplikacji na uzyskiwanie dostępu do każdej usługi, grozi tym, że na urządzeniu zostaną zainstalowane szkodliwe i niechciane aplikacje wykonujące szereg różnych działań bez żądania dodatkowego potwierdzenia. A wszystko to bez wiedzy użytkownika.

Trojan-SMS.AndroidOS.FakePlayer.a jest istotnym szkodnikiem – pokazuje, że cyberprzestępcy wzięli na cel kolejną popularną platformę mobilną, co więcej, taką, której udział w rynku wzrasta. Na razie, chociaż zainfekowane może zostać każde urządzenie, straty w wyniku działania tego trojana ponoszą tylko rosyjscy użytkownicy i o ile nam wiadomo nie jest rozprzestrzeniany za pośrednictwem Android Marketplace.

Jednak doświadczenie pokazuje, że lokalne problemy często przeradzają się w globalne. Kiedy pojawia się szkodliwe oprogramowanie, które stosuje nowy wektor infekcji lub atakuje wcześniej bezpieczną platformę, wiemy, że prędzej czy później problem stanie się poważniejszy.

źródło: viruslist.pl



TEKST +   TEKST -  
Komentarze (0)
Brak komentarzy
Dodaj komentarz
Aby dodać komentarz musisz być zalogowany.
Patronat
Partnerzy
Wydarzenia
Ostatnio
Electronic Games Party 2012
Dzisiaj
Brak
Najbliższe
Brak
Statystyki zagrożeń
TOP 10 złośliwych
programów tygodnia

1. Malicious URL
2. Script.Iframer Troj
3. Win32.Generic Troj
4. Script.Generic Troj
5. Script.Generic Exp
6. Shopper.il AdW
7. Script.Generic TrD
8. Eorezo.heur AdW
9. Popupper.aw Troj
10. Shopper.jq AdW

Żródło: KSN
Imieniny
Czy wiesz, że...
Adware - Termin adware obejmuje programy, które wyświetlają reklamy (zazwyczaj banery), niezależnie od czynności wykonywanych przez użytkowników. Programy adware są często wbudowane w darmowe oprogram...
Z galerii...
Letni obóz AV-School 2009

Polecamy artykuł
Bezpieczeństwo sieci WiFi w Polsce: Poznań
     Główna            Kontakt           O projekcie
Copyright © 2012 Kaspersky Lab