Obad: najbardziej zaawansowany znany trojan dla Androida

Najnowsze doniesienia z branży GSM, recenzje nowości aplikacji i gier.

Post by Krzysiek_PL » 9 Jun 2013, o 12:36

Eksperci z Kaspersky Lab wykryli nowego trojana atakującego urządzenia mobilne z systemem Android.

Szkodliwy program o nazwie ‘Obad’ wykorzystuje bardzo zaawansowane metody ukrywania się oraz unikania analizy i pozwala cyberprzestępcom na zmuszenie zainfekowanego smartfona do wysyłania SMS-ów na numery premium, pobieranie innych niebezpiecznych aplikacji, infekowanie kolejnych telefonów przez Bluetooth i wykonywanie szeregu zdalnych poleceń cyberprzestępców. Niedawno eksperci z Kaspersky Lab otrzymali do analizy aplikację dla systemu Android, która wzbudziła ich podejrzenia już w pierwszej chwili – kod programu był mocno zaszyfrowany, a wiele z jego procedur wykorzystywało bardzo skuteczne metody ukrywania się przed analizą. Wykorzystanie takich mechanizmów w programach przeznaczonych dla komputerów nie jest niczym nowym, jednak w przypadku aplikacji mobilnych jest to bardzo nietypowe. Po dokonaniu szczegółowej analizy okazało się, że aplikacja jest w rzeczywistości wielofunkcyjnym, skomplikowanym trojanem, wykrywanym obecnie przez rozwiązania Kaspersky Lab jako Backdoor.AndroidOS.Obad.a.


Twórcy Obada wykorzystali nieznany dotychczas błąd w systemie Android pozwalający szkodliwej aplikacji na uzyskanie uprawnień administracyjnych bez pojawiania się na liście zainstalowanych programów, które dysponują takimi przywilejami. W rezultacie, gdy Obad zainfekuje urządzenie, jego usunięcie nie jest możliwe przy użyciu konwencjonalnych metod systemowych.

Cyberprzestępcy wykryli także drugi błąd w Androidzie, związany z przetwarzaniem pliku AndroidManifest.xml. Plik ten jest obecny we wszystkich aplikacjach dla Androida i stosuje się go do opisywania struktury programów oraz definiowania ich parametrów. Obad modyfikuje plik AndroidManifest.xml w sposób, który sprawia, że nie jest on zgodny ze standardami Google’a, jednak w dalszym ciągu jest poprawnie przetwarzany przez system.

Eksperci z Kaspersky Lab poinformowali już firmę Google o nieznanych dotychczas błędach w Androidzie wykorzystanych przez twórców trojana Obad.
Image

Jak zachowuje się zainfekowany smartfon

Użytkownik zainfekowanego smartfona ma niewielkie szanse na zauważenie szkodliwej aktywności, ponieważ Obad nie posiada żadnego interfejsu i działa w tle. Symptomem infekcji może być blokowanie ekranu telefonu na około 10 sekund, gdy użytkownik aktywuje moduł Bluetooth lub podłącza się do otwartej sieci Wi-Fi. W trakcie tej pozornej bezczynności trojan próbuje atakować wszystkie urządzenia znajdujące się w zasięgu zainfekowanego smartfona.

Dodatkową oznaką infekcji może być komunikat o niepowodzeniu w uzyskaniu uprawnień administratora.

Co trojan robi na zainfekowanym smartfonie

Po uzyskaniu uprawnień administracyjnych trojan natychmiast informuje o tym cyberprzestępcę, wysyłając odpowiedni komunikat na specjalny serwer. Od tego momentu atakujący może zdalnie wykonywać szereg poleceń bez wiedzy i zgody użytkownika zainfekowanego smartfona. Poza wykorzystaniem serwera, cyberprzestępcy mogą także kontrolować trojana przy użyciu wiadomości SMS.

Po pierwszym uruchomieniu Obad gromadzi i wysyła do cyberprzestępcy następujące informacje dotyczące zaatakowanego urządzenia:

adres urządzenia Bluetooth,
nazwa operatora telekomunikacyjnego,
numer telefonu,
numer IMEI telefonu,
stan konta mobilnego,
lokalny czas.
Dodatkowo, szkodnik regularnie wysyła do cyberprzestępcy raporty ze swojej aktywności obejmujące listę numerów premium, pod które udało się wysłać SMS-y, oraz statystykę wykonanych zadań.

„Na chwilę obecną trojan Obad nie jest szeroko rozprzestrzeniony, nie można jednak bagatelizować tego zagrożenia ze względu na stopień zaawansowania”, komentuje Roman Uchunek, ekspert z Kaspersky Lab. „Obad przypomina bardziej trojana dla systemu Windows niż typową, ‘prostą’ szkodliwą aplikację dla Androida. Obad po raz kolejny uzmysławia nam, że cyberprzestępcy bardzo poważnie podchodzą do tworzenia szkodliwych programów dla platform mobilnych”.

źródło Kaspersky Lab,telix.pl
Ericsson s868->Nokia 8210->Nokia 3100->Siemens a57->Samsung C300->Nokia 2600->Sony ericsson t68i->Nokia 3510i->Samsung x640->Nokia 3110classic->Sagem my411x->Nokia 6300->Samsung u800->Nokia E52->Sony Ericsson Zylo->Nokia X2-00->nokia 5230->LG P350(swift me)->Samsung Galaxy mini 2->Windows Phone 8s by HTC->Sony Xperia M/Nokia N8-00->Huawei P8 Lite-> iPhone SE 64GB-> Honor View 10 -> Oneplus 7t -> Iphone 13 pro

Newsman - 27.01.2013-??.??.??


Wrzuciłem fajny news...? Jesli tak daj Image
Krzysiek_PL Male
*BOOM HEADSHOT*
Newsman

User avatar
 
Offline
 
Telefon: Honor View 10 || Oneplus 7T
Soft: Android 8.0 || Android 10
Operator: Plus
Age: 29
Location: Mikołów

Joined: 16 Jul 2011
Online: 138d 22h 29m 45s
Posts: 2149Topics: 499
Reputation point: 2966
    Windows 7 Chrome

Post by adam111 » 27 kwi 2009, o 00:00

BoTs RoX! :D
adam111 Mężczyzna
Oddajcie mi cześć!
50%

Avatar użytkownika
 
Online
 
Telefon: Nokia 3110c
Soft: v. 05.50
Operator: -----

Joined: 30 mar 2009
Online:
Posts:   •  Topics: 
    Ubuntu  Firefox

Return to Nowości & Ciekawostki

Who is online

Users browsing this forum: No registered users and 6 guests