Jeftini Androidi postali meta za predinstalirani malware

Pretpostavimo da ste oprezni kada koristite internet i pazite kakve aplikacije instalirate, ali zamislite situaciju u kojoj vaš nov uređaj stiže sa prethodno instaliranim malverom. Avast tvrdi da je to slučaj sa velikim brojem Androida, a glavni krivci su jeftini modeli iz ZTE-a, Archosa i myPhonea.

Tehnopolis

Izvor: B92

Ponedeljak, 28.05.2018.

08:20

Jeftini Androidi postali meta za predinstalirani malware
Foto: Thinkstock

Korisnici ugroženih uređaja zbog toga nailaze na gomile reklama i niz sličnih smetnji, a pošto je softver instaliran na nivou firmwarea, vrlo ga je teško izbrisati.

Ovo nije prvi put da hardver stigne sa predinstaliranim zlonamernim aplikacijama - najbolji primer je Lenovo, i njihova poznata isporuka malvera Superfish u velikom broju potpuno novih PC uređaja.

Pošto mnogo više ljudi koristi Android, donekle je logično zaključiti da ovakva kriza ugrožava mnogo veći broj potencijalnih korisnika - naročito onih koji nemaju novac za kupovinu sertifikovanih Androida.

Kako ovaj malver funkcioniše?

Trenutno postoji nekoliko različitih varijanti Android malvera, ali svi rade na isti način. Inficirane aplikacije pod imenom dropperi instaliraju se u listu sistemskih aplikacija u okviru postavki uređaja. Oni preuzimaju malu datoteku pod imenom manifest koja aplikaciji kaže koje druge podatke treba skinuti. Uređaj nakon toga preuzima i instalira APK s web adrese iz manifesta, i aktivira je putem standardne Android komande. Za kraj, pokreće 'payload'.

'Payload' APK sadrži Googleove, Facebookove i Baiduove reklamne frameworkove. On može da prepozna bilo koji antivirus, nakon čega se 'prikrije' kako ga ovaj ne bi prepoznao, piše Avast.

Ako ne pokrećete antivirus, malver će vas zatrpavati reklamama i sumnjivim igrama dok koristite internet. Ovo je samo po sebi loše, ali ni približno kao užasi koji korsnike mogu da snađu ako su instalirali bilo koju od predloženih igara.

Najugroženija tržišta

Zemlje u kojima je ova vrsta malvera najprisutnija su Rusija, Italija, Nemačka, Engleska i Francuska, piše Tportal.

Avast je uspeo da ugasi izvorni dropper, ali on je relativno brzo vraćen putem drugog provajdera.

Serveri za adware su i dalje u pogonu, s time što se sve veći broj korisnika žali na zlonamerne reklame.

Avast je stupio u kontakt sa Googleom koji je "preduzeo korake neophodne za suzbijanje zloćudnih funkcija i brojnih varijanti zaraženog softvera na ugroženim uređajima korišćenjem sopstvenih tehnologija".

Google Play će, tvrde, automatski onesposobiti dropper i payload, ako on postoji.

Još jedno rešenje je upotreba antivirusa za mobilne uređaje koji, pogodili ste, nudi sam Avast.

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

Komentari 6

Pogledaj komentare

6 Komentari

Možda vas zanima

Podeli: