Nový virus pro Android umí nahrávat hovory

LP Fish
3. 8. 2011 8:30
Nový malware dává autorovi aplikace přístup do paměti telefonu. Navíc nahrává telefonní hovory a odesílá je na internet.
Přístroj o rozměrech 117 x 55 x 16 mm a váze 159 gramů je osazený displejem o rozlišení 480 x 320.
Přístroj o rozměrech 117 x 55 x 16 mm a váze 159 gramů je osazený displejem o rozlišení 480 x 320. | Foto: Reuters

Podle zjištění bezpečnostního analytika newyorské CA Technologies Dineshe Venkatesana si můžete do chytrého telefonu s operačním systémem Android stáhnout spolu s nejmenovanou aplikací také nový druh trojského koně.

Ten je o mnoho důmyslnější než jeho předchůdci a funguje na jiném principu než již dříve identifikovaný nebezpečný malware Zitmo. Zitmo se specializoval na krádež informací o přístupu k bankovnímu účtu. Jiné, dříve identifikované typy malwaru pro Android dokázaly v textovém souboru odesílat informace o příchozích a odchozích hovorech včetně jejich délky.

Upřímný trojský kůň

Nový trojský kůň dokáže navíc nahrávat hovory do souboru AMR (optimalizovaného pro záznam řeči), uložit ho na paměťovou microSD kartu a následně odeslat na internet. Podle serveru Arstechnica je na tomto viru zajímavý také fakt, že při instalaci zobrazí okno, ve kterém jsou v bodech popsány všechny zmíněné akce. Je tedy zaměřen především na velmi neopatrné či nevšímavé uživatele, kteří instalační obrazovky nečtou, nebo jim nerozumí.

Podle Venkatesana je také možné, že díky překlepu v kódování viru část procesu nebude funkční. Samotný virus také nebyl nalezen v telefonu uživatelů, ale ve "sbírce malwarů" na internetu. Venkatesan si proto není jistý, jak bude fungovat při svém rozšíření.

Pozor při stahování

Pro Guardian Venkatesan prohlásil, že jde o nejinvazivnější virus s jakým se kdy setkal a varoval, že řada aplikací pro googlovský Android je na internetu nabízena bez dostatečných bezpečnostních prověrek. Jméno nebezpečné aplikace nebylo z bezpečnostních důvodů zveřejněno. Z publikovaných screenshotů však vyplývá, že název obsahuje výraz System Messages.

Po stažení aplikace s novým typem trojského koně by mohl mít tvůrce aplikace přístup do paměti telefonu. Z faktu že se zaznamenané hovory ukládají do složky s názvem shangzhou / callrecord Guardian usuzuje, že autor trojského koně pochází z Číny. Google tuto skutečnost prozatím nijak nekomentoval.

Největší trh

Operační systém Android koupil Google v roce 2005 a od roku 2008 jej používá v mobilních telefonech. V současnosti mu podle průzkumu firmy Canalys patří 48% trhu, jedničkou je ve 35 z 36 prověřovaných zemích. Druhý Apple zahrnuje 19% trhu a je následován finským prodejcem Nokia. Jen za druhé čtvrtletí tohoto roku bylo prodáno téměř 52 milionů telefonů s tímto operačním systémem, na čemž se podle průzkumu podílí především fakt, že Android začali používat i značky jako HTC, Samsung či Motorola.

" Tento rok je, jak už je všeobecně známo, rokem mobilního malwaru", poznamenal Venkatesan pro Guardian. "Uživatelům chytrých telefonů proto doporučujeme chovat se co nejrozumněji a při surfování a instalacích aplikací dodržovat základní bezpečnostní zásady". Mezi ty mimo jiné patří nestahovat a neinstalovat APK soubory ze zdrojů, které nejsou stoprocentně důvěryhodné.

 

 

 


 

 

Právě se děje

Další zprávy