Δευτέρα, 1 Ιουνίου, 00:05
Αρχική security Android App υπόσχεται υλικό για ενήλικους και προωθεί rooting exploits

Android App υπόσχεται υλικό για ενήλικους και προωθεί rooting exploits

Οι ερευνητές ασφαλείας της Bitdefender ανέφεραν ένα παλαιότερο κακόβουλο λογισμικό Android που έχει αλλάξει τακτική και τώρα προωθεί εφαρμογές με exploits που μπορούν να ρουτάρουν Android συσκευές.

Με το όνομα Andrοid Matrix Trojan, το κακόβουλο λογισμικό υπάρχει εδώ και αρκετό καιρό και εντοπίστηκε σε προηγούμενες επιθέσεις κατά το παρελθόν, σύμφωνα με τον Liviu Arsene της Bitdefender.

Android App υπόσχεται υλικό για ενήλικους και προωθεί rooting exploits

Στο πιο πρόσφατο κύμα μολύνσεων, οι απατεώνες ενώνουν το trojan με μια εφαρμογή που ονομάζεται VideoCharm, που διανέμεται μέσω καταστημάτων τρίτων.

Η εφαρμογή υπόσχεται να παρέχει εύκολη πρόσβαση σε βίντεο ενηλίκων, αλλά οι ειδικοί σε θέματα ασφάλειας λένε ότι η εφαρμογή «ενοχλεί» τους χρήστες με αναδυόμενα παράθυρα, ζητώντας τους να εγκαταστήσουν άλλες εφαρμογές.

Η εφαρμογή δεν είναι ψεύτικη, έχει ένα ενσωματωμένο χαρακτηριστικό που πραγματικά παίζει τα βίντεο ενηλίκων από online servers, έτσι οι χρήστες είναι πιθανότερο να ανέχονται τις ανεπιθύμητες συμπεριφορές της εφαρμογής.

Η πρώτη φορά που ένας χρήστης ανοίγει την εφαρμογή, το trojan κατεβάζει τέσσερα ZIP αρχεία στη συσκευή του χρήστη. Στη συνέχεια, αποσυμπιέζει τα τέσσερα ZIP αρχεία, τα οποία περιέχουν διάφορα Andrοid rooting exploits.

Η Bitdefender λέει ότι βρήκε ότι τα exploits χρησιμοποιούν τις CVE-2015-3636 και CVE-2015-1805 για να αποκτήσουν προνόμια διαχειριστή για τα μολυσμένα smartphones. Άλλο ένα exploit στοχεύει αποκλειστικά συσκευές Huawei. Τα exploits είναι αποτελεσματικά για τα Andrοid Lollypop, Jelly Bean και KitKat.

Αν τα exploits πετύχουν, με αυτές τις άδειες στο χέρι, το trojan ελέγχει πλέον το τηλέφωνο. Η Bitdefender ισχυρίζεται ότι η εφαρμογή δημιουργεί, επίσης, ένα αρχείο καταγραφής που ονομάζεται “root_trace” όπου όλα τα αποτελέσματα των rooting προσπαθειών είναι αποθηκευμένα και λεπτομερή.

«Όλοι γνωρίζουμε ότι το κακόβουλο λογισμικό εξελίσσεται συνεχώς – μπορεί να είναι για το Android ή το PC – και αυτή την τελευταία παραλλαγή του Android Matrix Trojan αποδεικνύει ακριβώς αυτό», εξήγησε ο Arsene. «Εφαρμογές που φορτώνουν “πλάγια” από αγορές τρίτων φέρνουν μαζί κινδύνους ασφαλείας που θα μπορούσαν να θέσουν σε κίνδυνο τα προσωπικά και ιδιωτικά σας δεδομένα.»

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

LIVE NEWS

00:02:18

Πώς να προσθέσετε το YouTube κανάλι ή το Instagram σας στο TikTok

Το TikTok, μια από τις πιο διάσημες πλατφόρμες κοινωνικών δικτύων για τη δημιουργία και την ανάρτηση μίνι-βίντεο, έχει αποκτήσει μια μεγάλη βάση...

Γνώστα website σαρώνουν τους υπολογιστές των επισκεπτών τους

Πολλά γνωστά και ευρέως χρησιμοποιούμενα website χρησιμοποιούν ένα script προστασίας από απάτες, το οποίο σαρώνει τον τοπικό υπολογιστή σας για προγράμματα απομακρυσμένης...

Google Chrome: Νέο “anti-notification spam” σύστημα από τον Ιούλιο

Η Google ανακοίνωσε ότι σχεδιάζει να ενεργοποιήσει το νέο της "anti-notification spam" σύστημα στο Chrome, με την...

Η Amtrak επαναφέρει τους κωδικούς πρόσβασης των χρηστών μετά από παραβίαση δεδομένων

Η National Railroad Passenger Corporation (Amtrak) αποκάλυψε μια παραβίαση δεδομένων που οδήγησε στην έκθεση προσωπικών πληροφοριών ορισμένων μελών του Guest Rewards.

Οι διαμαρτυρίες στις ΗΠΑ καθυστερούν την εκδήλωση για το Android 11

Όπως ήταν προγραμματισμένο, η εκδήλωση για την παρουσίαση των χαρακτηριστικών του νέου Android 11 από την Google...

Η Cisco παραβιάστηκε μέσω εκμετάλλευσης των SaltStack servers

Η Cisco είπε σήμερα ότι ορισμένοι από τους servers υποστήριξης Cisco Virtual Internet Routing Lab Personal Edition (VIRL-PE) παραβιάστηκαν με εκμετάλλευση κρίσιμων...

Valak Malware: Κλέβει δεδομένα από Microsoft Exchange Servers

Το 2019, το Valak Malware παρατηρήθηκε για πρώτη φορά, ως malware loader. Πρόσφατα όμως, έγινε γνωστό ότι...

Συσκευή “anti-5G” που κοστίζει $ 350 είναι απλά ένα USB stick

Οι φαν των θεωριών συνωμοσίας 5G έχουν ήδη αγοράσει ένα κλειδί USB anti-5G με τιμή 350 $ που φαίνεται να είναι...

Windows 10 Pro με $13 με τον SecNews κωδικό έκπτωσης

Αποκτήστε τα Windows 10 Pro με $13 με τον SecNews κωδικό έκπτωσης: Αυτή τη περίοδο οι ώρες εργασίας από το σπίτι είναι...

Διέρρευσαν δεδομένα 47,5 εκατομμυρίων χρηστών του Truecaller

Η εφαρμογή Truecaller, βοηθά στον εντοπισμό των ανώνυμων κλήσεων και προσφέρει την επιλογή επισήμανσης των spammers.