Wirus DroidDream na ponad 50 aplikacjach z Android Market

RafkoSkomentuj
Wirus DroidDream na ponad 50 aplikacjach z Android Market
Podejrzane programy zostały odkryte przez użytkownika Reddit: Lompolo, który zauważył, że do aplikacji nie pasują nazwiska autorów. W ściągniętej wersji gry na komórkę zawarto ukryty kod wirusa. Lompolo znalazł 21 zarażonych aplikacji. Później za sprawę zabrała się Android Police: po przeprowadzeniu szczegółowego dochodzenia, znaleziono w sumie ponad 50 aplikacji „z niespodzianką”.

Wirus o nazwie DroidDream po instalacji przesyła poufne dane oraz IMEI (numer identyfikacyjny telefonu komórkowego) użytkowników na zdalny serwer. Kod umożliwia również jego autorowi instalację lub usuwanie programów na zainfekowanym urządzeniu. Google nie wydał jeszcze oficjalnego oświadczenia, jednak zapewnił, że usunął trzy konta developerskie używane przez twórcę aplikacji.

Google jest także w posiadaniu narzędzia, które pozwoli odinstalować szkodliwe oprogramowanie ze wszystkich urządzeń z Androidem. Na razie jednak nie ma doniesień, że firma z Mountain View zamierza to zrobić.

Zdaniem specjalisty ds. bezpieczeństwa z Trend Micro, Rika Fergusona, mechanizm Google nie usunie wszystkich kodów, które zainfekowały urządzenie w wyniku ściągnięcia feralnej aplikacji. Ferguson radzi nie tyle usunąć aplikację, co kupić nowy smartfon lub reinstalować system operacyjny. Lista wszystkich zainfekowanych aplikacji znajduje się na stronie magazynu Guardian.

Źródło: Neowin

Udostępnij

Rafko