Δευτέρα 6 Ιουνίου 2011

DroidKungFu: νέο Android malware



Όχι, δεν είναι μια νέα, άγνωστη τεχνική πολεμικών τεχνών – είναι ένα νέο Androidmalware, το οποίο κλέβει τα προσωπικά σας δεδομένα.

Το DroidKungFu ανακάλυψαν πρόσφατα στο North Carolina State Universityτων ΗΠΑ και ουσιαστικά αποτελεί απόδειξη πως οι hackers ενδιαφέρονται έντονα για αυτή την ανοιχτή, αλλά δυστυχώς μη προστατευμένη, πλατφόρμα (το Android).
Όπως ανακοινώθηκε στο blog του πανεπιστημίου, το malwareεκμεταλλεύεται ένα κενό ασφαλείας, υπαρκτό στις εκδόσεις Android 2.2 και πίσω. Αφότου εγκατασταθεί, θα ανοίξει μια δίοδο, επιτρέποντας στον επιτιθέμενο πλήρη πρόσβαση στο τηλέφωνο και στα δεδομένα εντός του, μετατρέποντάς το σε "bot".
Το malware αυτό επηρεάζει και τις νεότερες εκδόσεις του Android, αν και σε μικρότερο βαθμό – παρόλο που δεν είναι δυνατός ο πλήρης έλεγχος, κάποια δεδομένα παραμένουν προσβάσιμα, όπως το ID number της συσκευής, το οποίο είναι ένας μοναδικός αριθμός αναγνώρισής της.
Αυτό που καθιστά διαφορετική την απειλή αυτή σε σχέση με άλλες απειλές για το Android, όπως το Droid Dream, είναι το γεγονός πως δεν μπορεί να ανιχνευθεί ή να απομακρυνθεί από το κλασικού anti-malware software. Σύμφωνα με το blog του πανεπιστημίου, δύο προγράμματα που δοκιμάστηκαν για την αντιμετώπισή του, απέτυχαν να απομακρύνουν τοmalware.
Το malware αυτό εμφανίστηκε ενσωματωμένο σε εφαρμογές Android σε επάνω από οκτώ διαφορετικά κινεζικά App Stores. Αν και δεν έχουν ακόμα εντοπιστεί μολυσμένες εφαρμογές κάπου αλλού, δεν σημαίνει πως δεν θα πρέπει να είστε πολύ προσεκτικοί λαμβάνοντας τις απαραίτητες προφυλάξεις: μην κατεβάζετε ποτέ Apps από πηγές στις οποίες δεν έχετε εμπιστοσύνη και θυμηθείτε πως εάν κάτι δεν δείχνει σωστό, πιθανότατα δεν είναι.
Σε κάθε περίπτωση, θα σας συμβουλεύαμε να εγκαταστήσετε έναanti-malware software, όπως είναι τα Lookout και AVG Free – ακόμα και η μικρή προστασία είναι προτιμότερη από καμία προστασία
!

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου