H Kaspersky Lab εντοπίζει στοχευμένη επίθεση για συσκευές Android
Η Kaspersky Lab έχει εντοπίσει μια νέα στοχευμένη επίθεση εναντίον των ακτιβιστών Uyghur η οποία, για πρώτη φορά, βασίζεται σε ένα κακόβουλο πρόγραμμα για φορητές συσκευές Android. Η επίθεση σχεδιάστηκε και εκτελέστηκε με τον γνώριμο τρόπο πολυάριθμων άλλων επιθέσεων σε Uyghur και Θιβετιανούς ακτιβιστές, αλλά αντί να βασίζεται σε exploit-rigged DOC, XLS ή PDF
Το κακόβουλο λογισμικό Android που χρησιμοποιήθηκε στη νέα αυτή επίθεση, υποκλέπτει προσωπικά δεδομένα από μολυσμένα smartphones, συμπεριλαμβανομένης της λίστας επαφών και του ιστορικού μηνυμάτων, και τα στέλνει σε έναν επεξεργαστή εντολών και ελέγχου. Αυτή η επίθεση εκτιμάται πως είναι η πρώτη αυτού του είδους που χρησιμοποιεί πλήρως λειτουργικό κακόβουλο λογισμικό Android και στοχεύει συγκεκριμένα φορητές συσκευές πιθανών θυμάτων.
Η επίθεση πραγματοποιήθηκε πρόσφατα, στο τέλος Μαρτίου του 2013, και ξεκίνησε με την επιτυχημένη «κατάληψη» (hacking) ενός λογαριασμού ηλεκτρονικού ταχυδρομείου που ανήκε σε υψηλόβαθμο Θιβετιανό ακτιβιστή. Οι επιτιθέμενοι χρησιμοποίησαν αυτόν τον λογαριασμό για να στείλουν spear-phishing e-mails στην λίστα επαφών του. Τα κακόβουλα μηνύματα στόχευσαν Μογγόλους, Κινέζους, Θιβετιανούς και Uyghur ακτιβιστές και είχαν επιτεθεί σε ένα αρχείο .APK που περιείχε ένα κακόβουλο πρόγραμμα για συσκευές Android. Η έρευνα που πραγματοποίησαν οι ειδικοί της Kaspersky Lab αποκάλυψε πως κατά πάσα πιθανότητα σχεδιάστηκε από κινεζόφωνους δημιουργούς, κρίνοντας από σχόλια στον κώδικα και συγκεκριμένα χαρακτηριστικά του επεξεργαστή εντολών και ελέγχου.
Ο Costin Raiu, Διευθυντής της Ομάδας Παγκόσμιας Έρευνας και Ανάλυσης στην Kaspersky Lab δήλωσε: «Μέχρι στιγμής δεν έχουμε δει στοχευμένες επιθέσεις σε φορητές συσκευές, παρά το γεγονός πως υπήρχαν σημάδια ενδιαφέροντος των επιτιθέμενων να πειραματιστούν στο πεδίο αυτό. Η συγκεκριμένη επίθεση αξιοποιεί ένα κατεξοχήν Trojan προορισμένο να υποκλέπτει προσωπικά δεδομένα από μία στοχευμένη ομάδα θυμάτων. Μέχρι στιγμής, οι επιτιθέμενοι έχουν χρησιμοποιήσει τεχνολογία για να παγιδέψουν τα θύματα ώστε να εγκαταστήσουν την εφαρμογή. Παρόλα αυτά, πιστεύουμε ότι μελλοντικά τέτοιες επιθέσεις θα εκμεταλλευτούν τα τρωτά σημεία του mobile λογισμικού ή ένα συνδυασμό τεχνικών».
Οι λύσεις προστασίας για φορητές συσκευές που λειτουργούν με Android – Kaspersky Mobile Security και Kaspersky Tablet Security – εντοπίζουν και εξουδετερώνουν το κακόβουλο λογισμικό που χρησιμοποιήθηκε σε αυτή την στοχευμένη επίθεση ως Backdoor.AndroidOS.Chuli.a. Το κακόβουλο λογισμικό έχει επίσης εξουδετερωθεί από την νέα εταιρική λύση, Kaspersky Security for Mobile, που διατίθεται ως μέρος της μεγάλης γκάμας λύσεων της Kaspersky για εταιρική ασφάλεια. Μάθετε περισσότερα σχετικά με τις λύσεις προστασίας εταιρικών δεδομένων που προσφέρει η Kaspersky Lab για φορητές συσκευές και για την αντιμετώπιση της ακμάζουσας τάσης BYOD, διαβάζοντας αυτό το whitepaper.
Η λεπτομερής αναφορά των ειδικών της Kaspersky Lab είναι διαθέσιμη στο Securelist.com: http://www.securelist.com/en/blog/208194186/Android_Trojan_Found_in_Targeted_Attack
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Oι καλύτερες φάρσες για την Πρωταπριλιά που κυκλοφορούν στο διαδίκτυο!(video)
- Κορίτσι με μεταθανάτια εμπειρία πήγε στην κόλαση και ζωγράφισε αυτό που είδε
- Για ποιο λόγο ο τάφος του Jim Morrison έχει ελληνική επιγραφή;
- Samsung Galaxy S4: Προς προπαραγγελία από το Expansys (+τιμή σε ευρώ)
- Google Nose: Βρείτε οποιαδήποτε μυρωδιά επιθυμείτε και μυρίστε την από την οθόνη του PC!(video)
- Apple, Εξαγοράζει την Nokia για να επανακυκλοφορήσει το 3310!
- H Kaspersky Lab εντοπίζει στοχευμένη επίθεση για συσκευές Android
- myphone.gr: Χρήση αγγλικών σε όλα τα μηνύματα από 1η Σεπτεμβρίου [Update4]
- Τον Μάιο η αποκάλυψη του Xbox Next;
- Review: Luigi's Mansion 2
- Δημοφιλέστερες Ειδήσεις AllAboutAndroid

- Τελευταία Νέα AllAboutAndroid
- H Kaspersky Lab εντοπίζει στοχευμένη επίθεση για συσκευές Android
- Αναβάθμιση για το Google Translate
- Spirit Walkers: Η κατάρα του δάσους
- TuneLink Auto: Εύκολη σύνδεση με στερεοφωνικό
- ReadPoint for Samsung
- Ανακοίνωση για το HTC One
- Νέα υπηρεσία Taxibeat: αποστολές door-to-door
- To Magic 2014 τώρα και σε Android
- Red Bull Music Academy: Με νέα εφαρμογή για smartphones
- No Zombies Allowed: Σωθείτε από τα Ζόμπι
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Πίτσα στο πάτημα ενός κουμπιού!
- Τα «σφαιρικά καθάρματα» της αστρονομίας
- Mετεωρίτης από τον Ερμή;
- Βρέθηκε σκοτεινή ύλη στον Διαστημικό Σταθμό;
- Ρώσος Δημοσιογράφος γράφει για άνθρωπο που ήρθε από το μέλλον και ζει τώρα στην Ρωσία
- Οι 10 πιο σατανικές γυναίκες στην Ιστορία
- Για ποιο λόγο ο τάφος του Jim Morrison έχει ελληνική επιγραφή;
- εμφάνιση UFO στο ηφαίστειο Popocatépetl, στο Μεξικό
- Ποιοι πεθαίνουν για να έχουμε κινητό
- Queen Mary: το στοιχειωμένο πλοίο!