Trend Micro: Нова опасна троянска програма за Android

Trend Micro: Нова опасна троянска програма за Android
16 August 2011

Trend Micro: Нова опасна троянска програма за Android

// Antivirusni.BG // Представители на компания Trend Micro съобщиха за нова троянска програма, която се маскира, като клиент за социалната мрежа Google+ тя може да записва телефонните разговори на собственика, да приема входящи позвънявания и да изпълнява команди от дистанция, които се предават чрез SMS-съобщения. Троянеца Adroidos_Nickspy.C се инсталира в системата, ползвайки името Google++.

Трябва да се напомни, че експертите от антивирусната компания Symantec вече съобщиха за къстомизирана версия на Adroidos_Nickspy.C по-рано, но тогава тя можеше само да записва разговори, а за да се получи записаната информация злоумишленика трябваше да има физически достъп до устройството. Програмата не можеше да предава записаните данни към отдалечени сървъри.

Trend Micro също така съобщава, че новата версия на вредоносната програма съдържа функционалност, която предвижда автоматичен отговор на входящи позвънявания. Специалистите отбелязват, че за да се блокира тази функционалност, трябва напълно да се изключи смартфона (или да се премахне троянеца).

Троянската програма също така маже да получава информация за местоположението на ползващия през GPS, да събира текстови съобщения и данни от логовете на позвъняванията на ползващия заразения смартфон. Всички тези данни се предават от вредоносната програма към отдалечен сървър през 2018 порт.

Единственото утешение за собствениците на смартфоните е факта, че новата версия на троянската програма работи само на старите версии Android (2.2. и по-стари). Функционала на троянеца в Android 2.3 е съществено ограничен заради изключената системна функция modify-phone-state.

Източник: securitylab.ru


Сканирай файл онлайн с Metascan!

Премахни антивирус с AppRemover!



Въведи своя e-mail и получавай

свежите намаления и новини!