Home/business/Grozny trojan zainfekowa miliony telefonow. Jest odporny na antywirusy

business

Grozny trojan zainfekowa miliony telefonow. Jest odporny na antywirusy

Po pieciu latach powroci grozny Necro Trojan. Zosta ulepszony a programy antywirusowe nie mogy go wykryc. Zlokalizowaa go firma Kaspersky. Wirus zosta przemycony do co najmniej trzech aplikacji z ktorych dwie mozna byo pobrac z Google Play. Hakerzy znalezli tez sposob jak infekowac nim popularna na swiecie gre. Eksperci ostrzegaja ze szkodliwe oprogramowanie mogo juz zagoscic w 11 milionach smartfonow z systemem Android.

September 28, 2024 | business

Zainfekowanie telefonu wirusem jest łatwe. W chwili uruchomienia aplikacji trojan wysyła informacje o urządzeniu do tzw. C2 (Command and Control) - serwera wykorzystywanego przez hakerów do sterowania Androidem. Za jego pośrednictwem mogą np. uruchamiać dowolne pliki, instalować pobrane aplikacje, a nawet aktywować płatne subskrypcje. Zagrożenie wykryli informatycy firmy Kaspersky. Zwrócili uwagę na nietypową modyfikację Spotify. W istniejącej od trzech lat wersji z plusem jej użytkownicy otrzymywali dostęp do nieograniczonej biblioteki i to zarówno w trybie online, jak i offline. Jak się okazało, Działo się tak mimo że aplikacja Spotify Plus ma podwójne zabezpieczenie (Security Verified i Official Certification). Specjaliści z firmy Kaspersky twierdzą, że Pierwszą jest bezpłatna Wuta Camera - aparat fotograficzny na system Android zapewniający wysokiej jakości zdjęcia. Odkąd powstała, dziewięć lat temu, zdobyła uznanie ponad 200 milionów użytkowników. Eksperci rosyjskiej firmy ostrzegają, że wersję z trojanem mogło pobrać nawet 10 mln osób. Wskazują też na popularną Można o niej przeczytać, że jest "szybką przeglądarką, zapewniającą prywatność i bezpieczeństwo". - programach pozwalających zmieniać wygląd i możliwości aplikacji. Tym razem hakerzy atakują nie tylko telefony. - jeden z najbardziej popularnych tytułów świata. Co miesiąc gra w niego średnio 100 milionów osób. Minecraft był atakowany przez cyberprzestępców kilka razy. Teraz mieliby wykorzystywać kreatywne potrzeby graczy. Aktualizujący modyfikacje (mody) nie wiedzą, że zostały one rozszerzone o złośliwe kody. Eksperci wyjaśniają, że trojan Necro ewoluował. O wiele łatwiej jest go ukryć nawet przed zaawansowanymi programami antywirusowymi (firewallami). Przypominają, że ten sam wirus narobił już szkód w 2019 roku, kiedy zainfekował CamScanner - aplikację do rozpoznawania tekstu. Zanim go zlokalizowano, została pobrana z Google Play ponad 100 mln razy. Tym razem szkody mają być mniejsze.

SOURCE : interiabiznes
RELATED POSTS

LATEST INSIGHTS