Forumi » Zaštita mobilnih uređaja

Android virus koji može da obriše sve vaše fajlove

    • Moderator
    • 779 postova
    18. фебруар 2016. 14.18.40 CET

     

    Bezbednosna kompanija Heimdal Security otkrila je destruktivnog trojanca za Android, koji je u stanju da dobije root pristup uređaju i obriše sve podatke s njega. Trojanac se zove Mazar Bot, širi se preko SMS-ova i napadačima omogućava instaliranje softvera.

    U Heimdal Security-ju su do otkrića došli pri analiziranju poruke koja je sadržala link do zaraženog APK fajla. Zlonamerna poruka glasi: "Dobili ste multimedijalnu poruku od (broj pošiljaoca). Sledite sledeći link: Mmsforyou.net/mms.apk kako biste pogledali poruku.

    Mazar Bot može instalirati Tor, preko kojeg pristupa zlonamernoj Onion adresi, odakle prosleđuje lokaciju zaraženog smartphonea – u Iran. Ovaj zadnji podatak je tim zanimljiviji zbog toga što se Mazar Bot ne instalira na Android uređaje na kojima se koristi ruski jezik.

    Zahvaljujući administratorskim ovlašćenjima, Mazar Bot može slati SMS poruke na skupe brojeve i tako "nabiti" račun žrtve. Zatim, može čitati poruke u kojima se nalaze autentifikacioni kodovi i naravno, jedna od najvećih opasnosti je na početku spomenuta mogućnost brisanja telefona.

    Da bude gore, Mazar Bot može zaraziti i Chrome.

    Kompletan Heimdalov izveštaj možete pročitati ovde.