Προγραμματισμός

Αυτό το κακόβουλο λογισμικό Android μπορεί να ριζώσει κρυφά το τηλέφωνό σας και να εγκαταστήσει προγράμματα

Προσοχή στους χρήστες Android: Ένας νέος τύπος κακόβουλου λογισμικού έχει βρεθεί σε εφαρμογές νόμιμης εμφάνισης που μπορούν να "ριζώσουν" το τηλέφωνό σας και να εγκαταστήσουν κρυφά ανεπιθύμητα προγράμματα.

Το κακόβουλο λογισμικό, που ονομάστηκε Godless, βρέθηκε να κρύβεται σε καταστήματα εφαρμογών, συμπεριλαμβανομένου του Google Play, και στοχεύει συσκευές με Android 5.1 (Lollipop) και παλαιότερες, οι οποίες αντιπροσωπεύουν περισσότερο από το 90% των συσκευών Android, δήλωσε η Trend Micro την Τρίτη σε μια ανάρτηση ιστολογίου

Ο Θεός κρύβεται μέσα σε μια εφαρμογή και χρησιμοποιεί εκμεταλλεύσεις για να προσπαθήσει να ριζώσει το λειτουργικό σύστημα στο τηλέφωνό σας. Αυτό δημιουργεί βασικά πρόσβαση διαχειριστή σε μια συσκευή, επιτρέποντας την εγκατάσταση μη εξουσιοδοτημένων εφαρμογών.

Το Godless περιέχει διάφορα πλεονεκτήματα για να διασφαλίσει ότι μπορεί να ριζώσει μια συσκευή και μπορεί ακόμη και να εγκαταστήσει spyware, δήλωσε η Trend Micro.

Μια νεότερη παραλλαγή μπορεί επίσης να παρακάμψει τους ελέγχους ασφαλείας σε καταστήματα εφαρμογών όπως το Google Play. Μόλις το κακόβουλο λογισμικό τελειώσει τη ρίζα του, μπορεί να είναι δύσκολο να απεγκαταστήσετε, είπε η εταιρεία ασφαλείας.

Η Trend Micro είπε ότι βρήκε διάφορες εφαρμογές στο Google Play που περιέχουν τον κακόβουλο κώδικα.

"Οι κακόβουλες εφαρμογές που έχουμε δει έχουν αυτό το νέο απομακρυσμένο πρόγραμμα ρουτίνας, από εφαρμογές κοινής ωφελείας όπως φακούς και εφαρμογές Wi-Fi, έως αντίγραφα δημοφιλούς παιχνιδιού", δήλωσε η εταιρεία.

Ορισμένες εφαρμογές είναι καθαρές, αλλά έχουν αντίστοιχη κακόβουλη έκδοση που μοιράζεται το ίδιο πιστοποιητικό προγραμματιστή. Ο κίνδυνος υπάρχει ότι οι χρήστες εγκαθιστούν την καθαρή εφαρμογή αλλά στη συνέχεια αναβαθμίζονται στην κακόβουλη έκδοση χωρίς να το γνωρίζουν.

Trend Micro

Μέχρι στιγμής, η Trend λέει ότι έχει δει 850.000 συσκευές που έχουν επηρεαστεί, με σχεδόν τις μισές στην Ινδία και περισσότερες σε άλλες χώρες της Νοτιοανατολικής Ασίας. Λιγότερο από 2 τοις εκατό ήταν στις ΗΠΑ

"Κατά τη λήψη εφαρμογών, ανεξάρτητα από το αν είναι ένα βοηθητικό εργαλείο ή ένα δημοφιλές παιχνίδι, οι χρήστες πρέπει πάντα να ελέγχουν τον προγραμματιστή. Άγνωστοι προγραμματιστές με πολύ λίγες ή καθόλου πληροφορίες παρασκηνίου μπορεί να είναι η πηγή αυτών των κακόβουλων εφαρμογών", δήλωσε η Trend.

Είναι επίσης καλύτερο να κατεβάζετε εφαρμογές από αξιόπιστα καταστήματα όπως το Google Play και το Amazon, λέει. Και φυσικά, η Trend σας προτείνει να αγοράσετε κάποιο λογισμικό ασφάλειας για κινητά.