Ohjelmointi

Tämä Android-haittaohjelma voi salaa juurruttaa puhelimesi ja asentaa ohjelmia

Android-käyttäjien on varottava: Laillisen näköisistä sovelluksista on löydetty uuden tyyppinen haittaohjelma, joka voi "juurruttaa" puhelimesi ja asentaa salaa ei-toivottuja ohjelmia.

Godlessiksi kutsutun haittaohjelman on löytynyt piileskelevän sovelluskaupoissa, mukaan lukien Google Play, ja se kohdistuu laitteisiin, joissa on Android 5.1 (Lollipop) tai sitä aikaisempi versio, joka on yli 90 prosenttia Android-laitteista, Trend Micro sanoi tiistaina blogikirjoituksessa.

Jumalaton piiloutuu sovelluksen sisään ja yrittää juurruttaa käyttöjärjestelmän puhelimellasi. Tämä luo periaatteessa järjestelmänvalvojan pääsyn laitteelle, jolloin luvattomat sovellukset voidaan asentaa.

Godless sisältää erilaisia ​​hyökkäyksiä varmistaakseen, että se voi juurruttaa laitteen ja jopa asentaa vakoiluohjelmia, Trend Micro sanoi.

Uudempi versio voi myös ohittaa turvatarkastukset sovelluskaupoissa, kuten Google Play. Kun haittaohjelma on juurtunut, sen poistaminen voi olla hankalaa, turvallisuuspalveluyritys sanoi.

Trend Micro kertoi löytäneensä Google Playsta erilaisia ​​sovelluksia, jotka sisältävät haitallista koodia.

"Olemme nähneet haitalliset sovellukset, joilla on tämä uusi etähallintarutiini, apuohjelmista, kuten taskulamput ja Wi-Fi-sovellukset, suosittujen pelien kopioihin", yritys sanoi.

Jotkut sovellukset ovat puhtaita, mutta niillä on vastaava haittaohjelma, jolla on sama kehittäjän varmenne. Vaarana on, että käyttäjät asentavat puhtaan sovelluksen, mutta päivitetään sitten haitalliseen versioon tietämättä.

Trend Micro

Toistaiseksi Trend sanoo nähneensä 850 000 laitetta, joista lähes puolet on Intiassa ja enemmän muissa Kaakkois-Aasian maissa. Alle 2 prosenttia oli Yhdysvalloissa

"Ladatessaan sovelluksia käyttäjien tulisi aina tarkistaa kehittäjä riippumatta siitä, onko kyseessä apuohjelma vai suosittu peli. Tuntemattomat kehittäjät, joilla on vain vähän tai ei lainkaan taustatietoa, voivat olla näiden haitallisten sovellusten lähde", Trend sanoi.

On myös parasta ladata sovelluksia luotettavista kaupoista, kuten Google Play ja Amazon, sanotaan. Ja tietysti, Trend suosittelee ostamaan joitain mobiiliturvaohjelmistoja.

$config[zx-auto] not found$config[zx-overlay] not found