-35% metinei prenumeratai. Maža kaina - didelė vertė.
Išbandyti
Maža kaina - didelė vertė. Prenumerata vos nuo 1,00 Eur!
Išbandyti

Kaip reta bjaurus kenkėjas: plito per „Google Play“, apsimeta kuo tik nori

„Android“ vartotojai galėjo susidurti su dar vienu kenkėju, kuris blokuoja telefono ekraną ir imituodamas legalias programėles bando išvilioti aukų bankininkystės duomenis. Žibintuvėlio programėle „Flashlight LED Widget“ apsimetęs kenkėjas buvo identifikuotas kaip „Trojan.Android/Charger.B“ ir skubiai pašalintas iš programėlių parduotuvės „Google Play“, rašoma pranešime spaudai.
Jemeno chameleonas
Jemeno chameleonas / Eriko Ovčarenko / BNS nuotr.

Pasak kibernetino saugumo bendrovės ESET tyrėjų, trojanas buvo įkeltas į „Google Play“ kovo pabaigoje ir sulaukė iki 5 000 atsisiuntimų, kol buvo nustatytas ir pašalintas. Kitaip nei įprasti bankininkystės kenkėjai, šis trojanas gali dinamiškai keisti savo funkcionalumą.

Gavęs komandą iš valdymo serverio „Trojan.Android/Charger.B“ gali vartotojui pateikti fiktyvias, legalias programas atkartojančias programėles, blokuoti užkrėstą įrenginį ir perimti SMS žinutes, rodyti fiktyvius pranešimus ir taip apeiti dviejų faktorių autentifikavimą.

Pasak ESET, kenkėjas galėjo užkrėsti bet kurią operacinės sistemos „Android“ versiją. Dėl savo dinamiškos prigimties trojanas lengvai imituoja bet kurią legalią programėlę, įdiegtą vartotojo įrenginyje – tam kenkėjas naudoja šių programėlių HTML kodą. Atidarius legalią programėlę, trojanas paprasčiausiai atidaro „ant viršaus“ savo fiktyvų langą. Tyrimo metu buvo nustatyti fiktyvūs „Facebook“, „WhatsApp“, „Instagram“, „Google Play“, „Commbank“ ir kitų programėlių langai.

„Kenkėjas išsiskiria tuo, kad patekęs į vartotojo įrenginį, į programišių serverį siunčia ne tik visus duomenis apie įrenginį ir jame įdiegtas programėles, bet ir padaro vartotojo nuotrauką su priekine kamera. Jei programišiai nustato, kad užkrėstas įrenginys yra Rusijoje, Ukrainoje ar Baltarusijoje, kenkėjui siunčiama komanda nutraukti savo veiklą“, – komentuoja ESET sprendimus platinančios įmonės „Baltimax“ pardavimų vadovas Deividas Pelenis.

Vartotojai, atsisiuntę „Flashlight LED Widget“ yra raginami pašalinti šią programėlę, tiesa, tą nebus lengva padaryti, nes trojanas neleidžia išjungti jam priskirtų administratoriaus teisių. Kenkėją galima pašalinti tik įjungiant telefoną Saugos režimu (Safe mode).

VIDEO: Learn how to remove Android Charger malware found on Google Play

Pranešti klaidą

Sėkmingai išsiųsta

Dėkojame už praneštą klaidą
Reklama
Miškasodyje dalyvavę „Herbalife“ nepriklausomi partneriai pagerino savo pačių rekordą – pasodino daugiau nei 3 tūkst. medžių
Reklama
„Teleloto“ studija virs podiumu
Reklama
Šimtai vyrų kasdien susiduria su erekcijos sutrikimais ar net prostatos vėžio diagnoze – kaip to išvengti?
Reklama
Pirmą kartą per beveik penkiolika metų fiksuotas verslo ginčų augimas – ką tai reiškia verslui?
Užsisakykite 15min naujienlaiškius