Malware atakujące Androida kradnie nasze rozmowy

Specjaliści z Trustlook ostrzegają przed kolejnym malware, które atakuje urządzenia z systemem Android. Najnowszy wirus celuje bowiem w komunikatory, kradnąc nasze prywatne rozmowy.

Android z racji swej popularności jest systemem niezwykle często atakowany przez hakerów. Specjaliści ds. bezpieczeństwa niemal co chwilę ostrzegają użytkowników przed kolejnym zagrożeniem mogącym narażać ich prywatność.

Eksperci z firmy Trustlook odkryli właśnie kolejne takie zagrożenie, w postaci malware kradnącego nasze prywatne rozmowy. Robak jest w stanie tak zmodyfikować pliki systemowe, by startować wraz z każdym uruchomieniem naszego smartfona. A jego zadaniem jest przejmowanie prywatnych rozmów prowadzonych za pomocą popularnych komunikatorów. Celuje więc w takie aplikacje jak Facebook Messenger, Skype, Telegram, Viber, ale także Twitter oaz parę innych.

Na razie malware rozprzestrzenia się w krajach azjatyckich i nie dotarło jeszcze do Google Play Store, co jest zasadniczo dobrą wiadomością. Metodą jego dystrybucji jest przede wszystkim email oraz zainfekowane aplikacje umieszczane w nieoficjalnych sklepach. Gdy już zostanie zainstalowany w pamięci urządzenia, od razu szuka rozmów pochodzących z wymienionych aplikacji. Następnie wyciąga z nich dane i przesyła na zdalne serwery.

Zła wiadomość jest taka, że robaka zaprojektowano w taki sposób, by unikał wykrycia. Posiada specjalne techniki, które pozwalają mu ominąć systemy dynamicznej analizy wykrywające złośliwe oprogramowanie. Stanowi więc spore wyzwanie dla oprogramowania antywirusowego, które zwykle chroni przed takim zagrożeniem.

Teoretycznie jeśli ściągamy aplikacje tylko z Google Play Store, to jesteśmy stosunkowo bezpieczni. Nie ma jednak pewności, czy malware nie pojawi się wkrótce w oficjalnym sklepie Google, co nie byłoby dużym zaskoczeniem.

malware

Źródło: Trustlook.com

You may also like...