Home Android Pojavio se prvi malware koji istorištava veliki propust u kodu Androida

Pojavio se prvi malware koji istorištava veliki propust u kodu Androida

Već smo pisali o velikom propusti u kodu Androida koji se nalazi u sve i jednoj verziji od verzije 1.6 Donut pa na ovamo. Takođe smo pisali i to me da je Google izdao zakrpu za taj propust ali kako se ogroman broj telefona ne ažurira, posebno ako nemate premium modele, onda će većina korisnika biti podložna zloćudnim aplikacijama koje iskorištavaju taj propust.

Zato je zanimljivo saznati da su se samo mjesec dana nakon što je otkriven taj propust pojavile dvije aplikacije koje ga iskorištavaju. Propust dozvoljava hakerima da izmijene legitimne aplikacije i dodaju zloćudni kod, a da se potpis koji verifikuje porijeklo tih aplikacija ne primijeni. Drugim riječima, propust omogućava hakerima da bilo koji aplikaciju promijene u zloćudnu.

Symantec je pronašao u Kini 2 aplikacije koje su izmijenjene u zloćudne i dozvoljavaju da se daljinski pokradu podacu sa telefon, IMEI, broj telefona, da se isključe antivirusi i ostali sigurnosni softver, te da se šalju SMS poruke na premium brojeve (oni koji se dodatno naplaćuju).

Kako se zaštititi? Ako spadate u one koji neće uskoro dobiti novo ažuriranje za svoj telefon, nemojte instalirati nikakve aplikacije izuzev onih sa Google Play prodavnice i probajte instalirati neki od antivirusa ako vam ne usporavaju telefon.