Artykuły dotyczące tematu: Obad

dodany: 07.06.2013 | tagi: , ,

Obad, czyli najbardziej zmyślny trojan dla Androida

3

Analitycy z Kaspersky Lab zidentyfikowali nowego złośliwca przeznaczonego dla Androida. Malware ten wyróżnia się wyrafinowanymi metodami przed ujawnieniem. Jest o tyle groźny, gdyż jego możliwości sprowadzają się do wysyłania SMS-ów na numery premium. Nowy trojan został ochrzczony jako Obad.

Niestety nie jest to jedyna złośliwa funkcjonalność trojana – potrafi on także pobierać kolejne złośliwe aplikacje, dokonywać operacji przez serwer C&C, a nawet infekować inne smartfony przez protokół Bluetooth.

Kolejny raz, niestety, nie bez winy są sami deweloperzy Androida – Obad wykorzystuje dotąd nieodkryty błąd w systemie, który pozwala na zwiększenie uprawnień dla administratora. Sęk w tym, że jest to możliwe wraz z ukryciem informacji o tym fakcie.

Zostałem zainfekowany – co dalej?

Niestety usunięcie Obada nie jest takie łatwe, podobnie jak jego wykrycie. Pewnym symptomem obecności trojana jest blokowanie ekranu na 10 sekund podczas aktywacji łączności Bluetooth czy też podłączenia do sieci bezprzewodowej. Blokowanie jest spowodowane tym, że zainfekowany smartfon próbuje zarazić inne urządzenia będące w jego zasięgu. Jedynym rozsądnym wyjściem jest zainstalowanie programu antywirusowego. Programiści Google zostali poinformowani o nowej luce – miejmy nadzieję, że zostanie ona szybko usunięta.

Jakie dane zbiera Obad?

Niestety trojan ten przekazuje sporo informacji, takich jak adres urządzenia Bluetooth, nazwa operatora telekomunikacyjnego, numer telefonu wraz z numerem IMEI, a nawet stan konta i lokalny czas ustawiony w smartfonie. 

Co prawda Obad nie jest na razie mocno rozpowszechniony, ale należy liczyć się z faktem, że mogą się pojawić także inne zagrożenia wykorzystujące wspomnianą lukę w Androidzie.

Dla zainteresowanych szczegółami technicznymi odsyłamy na stronę Securlist.