A G Data szakértői több mint húsz különböző típusú kínai okostelefonon találtak előre telepített kémprogramokat. A Lenovo, a Xiaomi és a Huawei készülékei is érintettek, de a vírusvédelmi cég szakértői szerint nem a gyártók, hanem a kereskedők telepítették a kártevőket a Németországban forgalomba kerülő készülékekre.
A G Data tavaly már bejelentette, hogy a Star N9500-as kínai mobiltelefonon előre telepített kémprogramot fedezett fel. A cég szakértői mára összesen 26 különböző okostelefon-típuson találtak hasonló kártevőt, mely jellemzően a Facebook vagy a Google Drive alkalmazások egyikébe volt elrejtve. A legismertebb készüléktípusok ezek közül a Lenovo S860, a Xiaomi MI3 és a Huawei G510.
A Németországban forgalomba került készülékekre a G Data szerint nem a gyártók, hanem egy harmadik fél telepítette a kémprogramokat, mely lehetett gyakorlatilag bárki, akinek a kezén a készülék keresztülment, amíg eljutott a vásárlókhoz. A biztonsági cég elsősorban a terméktámogatásra beérkező bejelentésekből értesült a visszaélésekről, de több esetben a saját szakértői bukkantak a kártevőkre.
A manipulált alkalmazások teljesen úgy működnek, mint az eredetiek. A kártevőt tartalmazó Facebook app esetében például minden funkció elérhető, a felhasználó nem vesz észre semmit abból, hogy az alkalmazásban elrejtett kémprogram hátsó ajtót nyitott a mobilján a bűnözők számára, akik így hozzáférhetnek az összes adatához. Az alkalmazás pedig nem kér engedélyeket, mivel már minden szükséges engedélyt megkapott a telepítésekor. A felhasználó így kizárólag akkor veszi észre, hogy a telefonja fertőzött, ha telepít egy olyan biztonsági alkalmazást, mint a G Data androidos vírusirtója.
A biztonsági program a telepítése után azonnal jelzi a fertőzött állományt, ebben a konkrét esetben például Android.Trojan.Andup.D néven azonosítja. A megtisztítás azonban gyakran nem lehetséges, mivel a kártevő bele van égetve a telefon gyári meghajtóprogramjába (firmware-jébe). Ezért a G Data azt javasolja, hogy ilyen esetben a vásárló vegye fel a kapcsolatot a mobilkészülék gyártójának terméktámogatásával.
A biztonsági cég tájékoztatása szerint a kártevőt tartalmazó hamis Facebook alkalmazás rendkívül sok funkcióhoz kap hozzáférést. Elérheti az internetet, elolvashatja az SMS-üzeneteket, küldhet üzeneteket, telepíthet más alkalmazásokat, hozzáfér a hívásnapolókhoz és a telefon adataihoz, eléri a névjegyeket, beazonosíthatja a telefon helyzetét. A bűnözők emellett belehallgathatnak a telefonhívásokba és rögzíthetik azokat, vásárlásokat indíthatnak vagy emelt díjas számokat hívhatnak – a lehetőségek gyakorlatilag korlátlanok.
Több kártevő, mint eddig
Mivel az Android napjaink legnépszerűbb mobil operációs rendszere, nem véletlen, hogy a legtöbb kártevő is erre születik. A G Data szakértői 2015 második negyedévében 560 671 új androidos kártevőt analizáltak, ami az előző negyedévhez képest 27 százalékos növekedést jelent.
A cég szakértői arra számítanak, hogy ez a növekedés tovább folytatódik. 2015-ben az új androidos kártevők száma várhatóan eléri a kétmilliót, ami azt jelenti, hogy kétszer annyi kémprogram és trójai jelenik meg, mint két évvel ezelőtt.
A G Data a mobilkártevőkről kiadott negyedéves jelentésében emellett arra is figyelmeztet, hogy nem csupán növekszik az androidos kártevők száma, de azok egyre összetettebbek is. Ehhez az elmúlt hónapokban hozzájárult, hogy a Hacking Team nevű programozócsapattól kiszivárgott szofisztikált forráskódokat több bűnözőcsoport is felhasználta arra, hogy jól álcázott kémprogramokat készítsen.
Kapcsolódó bejegyzések
Vírusos µTorrent
Zsarolóvírust rejt a népszerű µTorrent kliens. A Manamecrypt nem csupán a fájlokat titkosítja, de képes arra is, hogy f...Új eljárás a Klinikai Központban
Elvégezték az első allogén, vagyis idegen donortól származó csontvelő-transzplantációt a Debreceni Egyetem Hematológiai...Informatikai innováció a GTK-n
Mesterséges érzékelés, üzleti intelligencia – többek között ezekben a témákban tájékozódhattak az érdeklődők pénteken G...Live Chat from Buggy One with Alysa and BJ
...Természettudományos toborzás
iTT Kutathatsz – ezzel a címmel tartott természettudományos és mérnöki fesztivált leendő hallgatóinak a Debreceni Egyet...Muntyák született!
Lehet, most sokan az olvasók közül a cím olvasatán nem igazán tudják elképzelni, vajon mi lehet az a muntyák, de az kik...IT-biztonsági Konferencia és Expo Budapesten - ProDay
Az offenzív és a defenzív hálózatvédelem újításaival ismerkedhetnek meg a résztvevők az ingyenesen látogatható, IT-bizt...Új, a fejlesztők számára készült eszközöket, felhőmegoldásokat és hatékonyságnövelő szolgáltatásokat mutatott be a Microsoft
A Microsoft Corporation a Windows 10 új funkcióit, számos, a szoftverfejlesztést segítő megoldást (SDK) mutatott be sze...Használt telefonokról kerülnek ki a családi fotók és a jelszavak
A magyarok 37 százaléka megszabadul régi mobilkészülékétől, amikor beszerzi az újat. A legtöbben beszámíttatják vagy e...Új vírus fenyegeti az okostelefonokat
Az androidos telefonok a készülékeket zárolni képes zsaroló kártevővel fertőződhetnek meg, és ehhez elegendő egy fertőz...