Wirusowy wandal atakuje aplikacje Facebook, WhatsApp i Hangouts

Wirusowy wandal atakuje aplikacje Facebook, WhatsApp i Hangouts08.10.2014 10:16
Źródło zdjęć: © chip.pl

Komputerom od początku istnienia towarzyszyły szkodliwe programy. Początkowo wirusy powstawały głównie dla zabawy czy chęci „zabłyśnięcia” umiejętnościami programowania. Z czasem jednak ich twórców coraz bardziej interesował nielegalny zarobek. Proporcje odwróciły się do tego stopnia, że dziś złośliwe programy przeznaczone do innych celów, niż osiąganie korzyści finansowych, to prawdziwa rzadkość. Tym bardziej szokujące jest ostatnie odkrycie ekspertów bezpieczeństwa z firmy Doctor Web, jakim jest wirus Android.Elite.1.origin.

Zarejestrowany w bazie wirusów programu Dr. Web, Android.Elite.1.origin należy do rzadkiej klasy złośliwych programów, określanych jako „vandal programs”, tworzonych nie dla zysku, lecz po to, aby np. zademonstrować umiejętności programowania jego autorów, ich opinie na dany temat, czy też po prostu dla żartu. Programy tego typu często służą do wyświetlania różnych komunikatów, uszkadzania plików i zakłócania normalnej pracy zaatakowanego systemu. W ten właśnie sposób działa nowy Trojan, skierowany przeciwko urządzeniom z systemem Android, który podszywa się pod popularne aplikacje.

Po uruchomieniu, Trojan próbuje nakłonić użytkownika do udzielenia mu dostępu do funkcji administracyjnych urządzenia mobilnego, które są rzekomo potrzebne, aby prawidłowo zakończyć instalację aplikacji. Jeśli proces ten się powiedzie, program natychmiast rozpoczyna formatowanie karty SD i usuwa wszystkie przechowywane na niej dane.

Następnie Trojan czeka już tylko na uruchomienie wspomnianych popularnych aplikacji. Za każdym razem, gdy tylko użytkownik próbuje uruchomić wersje mobilne programów takich jak Facebook, WhatsApp, czy Hangouts lub nawet standardowe aplikacje do obsługi SMS-ów, Android.Elite.1.origin blokuje ich aktywne okna poprzez wyświetlenie wiadomości „Podporządkuj się albo zostań zhakowany” (ang. „OBEY or Be HACKED”). Wirus nie blokuje ani nie zakłóca przy tym działania żadnych innych aplikacji ani też systemu operacyjnego. Aby utrudnić korzystanie z narzędzi służących do komunikacji, Trojan ukrywa wszystkie powiadomienia o przychodzących wiadomościach SMS. Otrzymywane wiadomości są zapisywane w folderze Skrzynka odbiorcza, jednak nie można ich odczytać, ponieważ dostęp do komunikatora jest zablokowany.

Oprócz usuwania danych z kart SD i blokowania komunikatorów, Android.Elite.1.origin wysyła także co pięć sekund krótkie wiadomości do wszystkich kontaktów znajdujących się w książce adresowej. Tekst wiadomości brzmi:

„HEJ!!! [nazwa kontaktu] Elite atakuje. Podporządkuj się albo zostań zhakowany.”

Podobne wiadomości są wysyłane jako odpowiedź na wszystkie przychodzące wiadomości SMS z telefonów komórkowych:

„Elite atakuje. Podporządkuj się albo zostań zhakowany.”

- Przestrzegamy użytkowników przed pobieraniem aplikacji z podejrzanych źródeł. Odradzamy również przyznawanie uprawnień administratora takim aplikacjom, ponieważ niesie to za sobą ryzyko utraty bądź uszkodzenia danych - informuje Joanna Schulz-Torój, specjalista z firmy Doctor Web.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.