Zbyt wysoki rachunek za komórkę? Może złapałeś wirusa!

Najnowsze doniesienia z branży GSM, recenzje nowości aplikacji i gier.

Post by bombel201 » 15 Dec 2012, o 13:09

Analitycy zagrożeń z ESET ostrzegają posiadaczy smartfonów z systemem Android przed koniem trojańskim Boxer.AA. Zainfekowany tym zagrożeniem telefon rozsyła bez wiedzy i zgody użytkownika wiadomości SMS na numery o podwyższonej opłacie. Posiadacz telefonu orientuje się, że padł ofiarą wspomnianego zagrożenia, dopiero po otrzymaniu zawyżonego rachunku, na którym wyszczególniono usługę premium, której nigdy nie zamawiał. Wirus atakuje także w Polsce, o czym donoszą sami użytkownicy na różnych forach.

Jak podkreślają eksperci z ESET koń trojański Boxer.AA pojawił się jakiś czas temu i nadal aktywnie atakuje w 63 krajach świata. Aż 60% wszystkich infekcji stanowią te zarejestrowane na terenie Europy. Zagrożenie bierze na cel również polskich użytkowników smartfonów z systemem Android.

Image

W jaki sposób Boxer.AA przenika do telefonu? Zarażone trojanem aplikacje można pobrać np. z wielu stron internetowych, które wabią nieświadomych zagrożenia użytkowników, obiecując im darmowy dostęp do nielegalnych kopii płatnych i popularnych gier dla smartfonów z Androidem, m.in. Sim City Deluxe Free, Need for Speed Shift Free czy Assassin Creed. Początkowo, według relacji ekspertów, zainfekowane aplikacje były dostępne również w oficjalnym sklepie Google Play, skąd jednak szybko je usunięto.

Infekcję inicjuje zwykle sam użytkownik, pobierając z sieci nielegalną kopię gry. Zbyt szybka akceptacja warunków, na jakich dana aplikacja jest udostępniana naraża użytkownika na nieoczekiwane koszty. W treści umowy licencyjnej przeczytać można bowiem, że za uzyskanie dostępu do danej zawartości zostanie pobrana opłata, uiszczona za pośrednictwem wiadomości SMS o podwyższonej opłacie. W umowie jest również fragment informujący o tym, że twórca aplikacji nie bierze żadnej odpowiedzialności za szkody wyrządzone przez program, w tym za straty finansowe użytkownika.

- Po zagnieżdżeniu się w pamięci telefonu Trojan Boxer.AA identyfikuje kody MCC (Mobile Country Code) oraz MNC (Mobile Network Code), dzięki którym wie, w jakim kraju i z jakiej sieci korzysta jego ofiara. Następnie Boxer.AA koreluje wspomniane kody z numerem telefonicznym, na który przesyła wiadomość SMS premium - tłumaczy zasadę działania zagrożenia Kamil Sadkowski, analityk zagrożeń z firmy ESET.

- Trojan zaciera wszelkie ślady swojej aktywności, ukrywając przed użytkownikiem m.in. wiadomości potwierdzające aktywację usługi dla danego numeru premium. Boxer.AA próbuje również wykorzystać połączenie z Internetem, aby dotrzeć do jednego z dwóch adresów WWW, dzięki którym trojan może zapisać swoją ofiarę do kolejnej usługi premium - dodaje Kamil Sadkowski.


W Polsce Trojan Boxer.AA rozsyła wiadomości premium na numer 92505 - za każdy taki SMS rachunek użytkownika jest obciążany kwotą 25 zł netto. W sieci można znaleźć wpisy zaniepokojonych internautów, którzy nigdy nie wysyłali żadnych wiadomość SMS premium, a mimo to na ich rachunku widnieje taka pozycja i związana z nią niemała opłata.

Kamil Sadkowski z firmy ESET radzi posiadaczom smartfonów z Androidem jak ustrzec się przed koniem trojańskim Boxer.AA:

1. Pobieraj aplikacje wyłącznie z oficjalnego sklepu Google Play.
2. Zainstaluj na swoim smartfonie aplikację antywirusową.
3. Jeśli to możliwe zablokuj u swojego operatora możliwość wysyłania z Twojego telefonu wiadomości SMS premium.


źródło: wp.pl
Image

bombel201 otrzymał za ten post 5 punkty reputacji od 1 użytkowników:
+emberdo.
bombel201 Male
TEN OKRUTNY xD
Sponsor

User avatar
 
Offline
 
Telefon: LG G6
Soft: 7.0 Nougat
Operator: Play

Joined: 21 Mar 2010
Online: 104d 17h 43m 53s
Posts: 2793Topics: 816
Reputation point: 4150
    Windows XP Firefox

Post by adam111 » 27 kwi 2009, o 00:00

BoTs RoX! :D
adam111 Mężczyzna
Oddajcie mi cześć!
50%

Avatar użytkownika
 
Online
 
Telefon: Nokia 3110c
Soft: v. 05.50
Operator: -----

Joined: 30 mar 2009
Online:
Posts:   •  Topics: 
    Ubuntu  Firefox

Post by wook » 15 Dec 2012, o 13:46

artykuł o zagrożeniu smartphonów z androidem a na zdjęciu Nokia z symbianem, ciekawe połączenie.

Czyli na Andka w urządzeniach umożliwiających wysyłanie sms trzeba mieć antywira.
Jestem dysortografem więc jak zrobię błąd to normalne.
"Od Samsunga, tragicznych plastików, Amoledów i TouchWiz'a Wybaw nas Stevie!

Od Androida i lagów Zachowaj nas Stephenie!

My userzy Was wielkich prosimy, wysłuchajcie nas!"
wook Male
Nokia Fanboy - Wook
Friend

User avatar
 
Offline
 
Telefon: NOKIA E6/N8/Lumia 820/Walton Primo G1/Honor 8
Soft: Symbian Belle/WP 8.1/Android 4.2/7.0
Operator: Virgin Mobile
Location: Polska

Joined: 16 Aug 2011
Online: 57d 10h 29m 57s
Posts: 2604Topics: 346
Reputation point: 1585
    Symbian Opera

Post by bombel201 » 15 Dec 2012, o 13:53

Dokladnie tez sie zdziwilem wook tym zdjeciem, ale nie chcialo mi sie go zmnieniac specjalnie tylko na potrzeby artykulu... xP
Image
bombel201 Male
TEN OKRUTNY xD
Sponsor

User avatar
 
Offline
 
Telefon: LG G6
Soft: 7.0 Nougat
Operator: Play

Joined: 21 Mar 2010
Online: 104d 17h 43m 53s
Posts: 2793Topics: 816
Reputation point: 4150
    Windows XP Firefox

Post by Kiciock » 15 Dec 2012, o 17:24

Avast + blokada sms premium w play i mam to w nosie :D
Motorola T2288>Motorola T191>Siemens AX72> Siemens C60>Alcatel OT535> Plusfon 401i>Nokia 5220XM>LG KU990 Viewty>Alcatel OT535> Nokia 5230 Navi> Nokia 3110c>5800XM>E50>Galaxy S2
Pomogłem? Kliknij Image
Kiciock Male
Jestę Kotę.
Friend

User avatar
 
Offline
 
Telefon: Galaxy S2
Soft: 4.1.2
Operator: Play
Age: 33
Location: Świdnica

Joined: 29 Jan 2010
Online: 17d 13h 15m 51s
Posts: 631Topics: 42
Reputation point: 430
    Windows 7 Firefox


Return to Nowości & Ciekawostki

Who is online

Users browsing this forum: No registered users and 5 guests