Rendszerfrissítésnek álcázza magát egy új androidos kémprogram

Az ártalmatlannak tűnő értesítést küldő alkalmazás komoly károkat képes okozni.

Az applikációk és a mobilos platformok fejlődésével együtt károkozó alkalmazásokat fejlesztők is egyre kreatívabb megoldásokat vetnek be annak érdekében, hogy megszerezzék a felhasználók adatait. Az egyik legújabb ilyen kémprogram az androidos készülékeket támadja, és nagyon visszafogott módon egy egyszerű szoftverfrissítésnek álcázza magát - írja a PCWorld.

A kártevő programot a Zimperium csapata fedezte fel, és azt egyszerűen System Update spyware-nek keresztelték. Kiderült, hogy az app egy első pillantásra valódinak tűnő értesítést jelenít meg az Androidot futtató készülékeken, viszont a háttérben hatalmas adathalmazt képes lopni.

A Zimperium a kód elemzését követően megállapította, hogy a kémprogram a hívások, sms-ek, böngészési előzmények és az üzenetküldő alkalmazások adatainak megszerzése mellett még hangfelvételeket és fotókat is képes készíteni áldozatok készülékén. Az app pedig mindezeket a háttérben meghúzódva, kis sávszélesség felhasználásával továbbítja a támadóknak egy tömörített fájl formájában.

Shridhar Mittal, a Zimperium vezetője elmondta, hogy ez az eddigi legkifinomultabb kémprogram, amivel valaha találkoztak, és vélhetően rengeteg idő és energia kellett a fejlesztéséhez. Azokat a felhasználókat természetesen nem fenyegeti a program, akik kizárólag a hivatalos Google Play áruházon keresztül töltenek le applikációkat. Aki viszont más forrásból is indít letöltést, érdemes a szokásosnál még jobban odafigyelnie a készülék védelmére.