Uwaga na bardzo niebezpieczny wirus na Androida!

Eksperci z Kaspersky Lab wykryli nowego trojana atakującego urządzenia mobilne z systemem Android. Szkodliwy program o nazwie ‘Obad’ wykorzystuje bardzo zaawansowane metody ukrywania się oraz unikania analizy i pozwala cyberprzestępcom na zmuszenie zainfekowanego smartfona do wysyłania SMS-ów na numery premium, pobieranie innych niebezpiecznych aplikacji, infekowanie kolejnych telefonów przez Bluetooth i wykonywanie szeregu zdalnych poleceń cyberprzestępców.

Obraz
Źródło zdjęć: © Materiały prasowe
Obraz
© (fot. Kaspersky Lab)

Niedawno eksperci z Kaspersky Lab otrzymali do analizy aplikację dla systemu Android, która wzbudziła ich podejrzenia już w pierwszej chwili –. kod programu był mocno zaszyfrowany, a wiele z jego procedur wykorzystywało bardzo skuteczne metody ukrywania się przed analizą. Wykorzystanie takich mechanizmów w programach przeznaczonych dla komputerów nie jest niczym nowym, jednak w przypadku aplikacji mobilnych jest to bardzo nietypowe. Po dokonaniu szczegółowej analizy okazało się, że aplikacja jest w rzeczywistości wielofunkcyjnym, skomplikowanym trojanem, wykrywanym obecnie przez rozwiązania Kaspersky Lab jako Backdoor.AndroidOS.Obad.a.

Błędy w Androidzie wykorzystywane przez Obada

Twórcy Obada wykorzystali nieznany dotychczas błąd w systemie Android pozwalający szkodliwej aplikacji na uzyskanie uprawnień administracyjnych bez pojawiania się na liście zainstalowanych programów, które dysponują takimi przywilejami. W rezultacie, gdy Obad zainfekuje urządzenie, jego usunięcie nie jest możliwe przy użyciu konwencjonalnych metod systemowych.

Cyberprzestępcy wykryli także drugi błąd w Androidzie, związany z przetwarzaniem pliku AndroidManifest.xml. Plik ten jest obecny we wszystkich aplikacjach dla Androida i stosuje się go do opisywania struktury programów oraz definiowania ich parametrów. Obad modyfikuje plik AndroidManifest.xml w sposób, który sprawia, że nie jest on zgodny ze standardami Google’a, jednak w dalszym ciągu jest poprawnie przetwarzany przez system.

Eksperci z Kaspersky Lab poinformowali już firmę Google o nieznanych dotychczas błędach w Androidzie wykorzystanych przez twórców trojana Obad.

Jak zachowuje się zainfekowany smartfon

Użytkownik zainfekowanego smartfona ma niewielkie szanse na zauważenie szkodliwej aktywności, ponieważ Obad nie posiada żadnego interfejsu i działa w tle. Symptomem infekcji może być blokowanie ekranu telefonu na około 1. sekund, gdy użytkownik aktywuje moduł Bluetooth lub podłącza się do otwartej sieci Wi-Fi. W trakcie tej pozornej bezczynności trojan próbuje atakować wszystkie urządzenia znajdujące się w zasięgu zainfekowanego smartfona.

Dodatkową oznaką infekcji może być komunikat o niepowodzeniu w uzyskaniu uprawnień administratora.

Obraz
© Komunikat świadczący o niepowodzeniu w uzyskaniu przez trojana uprawnień administracyjnych (fot. Kaspersky Lab)

Po uzyskaniu uprawnień administracyjnych trojan natychmiast informuje o tym cyberprzestępcę, wysyłając odpowiedni komunikat na specjalny serwer. Od tego momentu atakujący może zdalnie wykonywać szereg poleceń bez wiedzy i zgody użytkownika zainfekowanego smartfona. Poza wykorzystaniem serwera, cyberprzestępcy mogą także kontrolować trojana przy użyciu wiadomości SMS.

Po pierwszym uruchomieniu Obad gromadzi i wysyła do cyberprzestępcy następujące informacje dotyczące zaatakowanego urządzenia:
- adres urządzenia Bluetooth,
- nazwa operatora telekomunikacyjnego,
- numer telefonu,
- numer IMEI telefonu,
- stan konta mobilnego,
- lokalny czas.

Dodatkowo, szkodnik regularnie wysyła do cyberprzestępcy raporty ze swojej aktywności obejmujące listę numerów premium, pod które udało się wysłać SMS-y, oraz statystykę wykonanych zadań.

Źródło: Kaspersky Lab / JG, WP.PL

-/jg/jg

Wybrane dla Ciebie
Putin może mieć nową rezydencję. Nie w Rosji
Putin może mieć nową rezydencję. Nie w Rosji
Potężny wyrzut materii z okolic czarnej dziury. Zupełnie jak na Słońcu
Potężny wyrzut materii z okolic czarnej dziury. Zupełnie jak na Słońcu
Zaproponowali Polsce niedopracowanego Ajaksa. Polska odpowiada: kupcie Borsuka
Zaproponowali Polsce niedopracowanego Ajaksa. Polska odpowiada: kupcie Borsuka
Chiny planują kontenerowiec z napędem jądrowym. Pierwszy w historii
Chiny planują kontenerowiec z napędem jądrowym. Pierwszy w historii
Odebrali Rosjanom ich najlepszy czołg. Oto, co z nim zrobili
Odebrali Rosjanom ich najlepszy czołg. Oto, co z nim zrobili
Morze Czarne pustoszeje. Rosjanie pilnują swoich okrętów
Morze Czarne pustoszeje. Rosjanie pilnują swoich okrętów
Ćwiczenia 1WBPanc. Wykorzystują słynną broń Ukrainy
Ćwiczenia 1WBPanc. Wykorzystują słynną broń Ukrainy
AI przejmuje stery na ISS. Robot Astrobee porusza się 60 proc. szybciej
AI przejmuje stery na ISS. Robot Astrobee porusza się 60 proc. szybciej
Pentagon był gotowy wysłać Tomahawki Ukrainie. Zabrakło tylko jednego
Pentagon był gotowy wysłać Tomahawki Ukrainie. Zabrakło tylko jednego
Protest przeciwko powstawaniu centrów danych. "Napędzają szaleństwo AI"
Protest przeciwko powstawaniu centrów danych. "Napędzają szaleństwo AI"
Olbrzymia plama na Słońcu. Przed zdarzeniem Carringtona też taka była
Olbrzymia plama na Słońcu. Przed zdarzeniem Carringtona też taka była
To "cudowny lek". Polscy naukowcy przed nim przestrzegają
To "cudowny lek". Polscy naukowcy przed nim przestrzegają
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀