Vírusírtó Blog

Erősen ragaszkodik a Fobus nevű androidos kártevő a megkaparintott eszközhöz

2015.01.21. 10:00 G Data

fobus_160.jpgKiberbűnözők tesztelik az androidos felhasználók éberségét egy olyan kártékony alkalmazás mobileszközre történő telepítésével, amely egy reklámblokkoló programnak álcázza magát.

 

Új törzset fedeztek fel a Fobus kártevőcsaládból, amely elrejtőzik az éber tekintetek elől azzal a trükkel, hogy a jól ismert Adblock Plus - egy asztali böngésző kiegészítő, amely meggátolja a reklámok letöltését - egy variánsának tetteti magát.

 

Számos androidos fejlesztő kínálja alkalmazásait ingyenesen, cserébe hirdetéseket helyezve el bennük, hogy így fedezzék költségeiket és némi haszonra is szert tegyenek. Ez néha idegesítő tud lenni, különösen a játékokban, úgyhogy érthető a felhasználók azon törekvése, hogy találjanak egy hatékony reklámblokkoló eszközt.

 

Az Avast biztonsági kutatói analizálták a Fobus új variánsát, és eltekintve a megkérdőjelezhető engedélyektől, amelyeket leginkább spyware-ek (kémszoftverek) szoktak igényelni, a kártevőt még eltávolítani is szokatlanul nehéz az eszközről.

 

device-2015-01-13-094521.png

Mi több, miután megszerzi az adminisztrátori jogosultságokat, letörli saját ikonját a képernyőről, és akadálytalanul folytatja tevékenységét a háttérben.

 

Már az első pillanattól látható, hogy valami probléma van, amikor megkapjuk a program által kért engedélyek listáját. Az engedélykérések közt rögtön hozzájárulást akar ahhoz, hogy telefonhívásokat indíthasson és üzeneteket küldhessen, egy reklámblokkolót pedig nem erre használnak.

 

Miután teljesen feltelepült az okostelefonra, az eltávolítása igazi kihívást jelent még a hozzáértőknek is, mert a készítők erős védelmet integráltak a szoftverbe az eltávolítási kísérletek megakadályozására.

 

Amikor az Avast szakértői meg akarták fosztani az adminisztrátori jogosultságoktól, hogy így könnyebben eltávolíthassák, a kártevő lezárta a képernyőt.

 

device-2015-01-13-094352.png

„A trükkös Fobusnak van egy vevője, amely ellenőrzi az eszköz adminisztrátori jogosultságának állapotát. Abban a pillanatban, amikor a felhasználó megpróbálja deaktiválni az eszközadminisztrátort, ez a vevő érzékeli a kérést, és kényszeríti az eszközt a képernyő lezárására a Lock Now (Zárd le most!) funkció bekapcsolásával. Ez pedig meggátolja a felhasználót, hogy megerősíthesse a deaktiválást”, nyilatkozta Jan Sirmer szakértő.

 

A képernyőzár feloldására tett bármely kísérletet egy újra zárás követ a kártevő részéről. A megerősítő ablak csak egy nagyon rövid ideig ugrik fel, amely nem elég ahhoz, hogy rögzítse az érintésünket.

 

Azonban, ha a felhasználó villámgyorsnak bizonyul, egy rémisztő üzenet jelenik meg, és tájékoztat, hogy ha az eljárás folytatódik, az eszközön lévő minden adat törlődni fog a gyári visszaállítás beindításával.

 

Ez azonban csak üres fenyegetés, mert ahogy a Fobus elveszti az adminisztrátori jogosultságokat, az eltávolítást már sikeresen végre lehet hajtani.

 

Alternatívaként próbálkozhatunk egy antivírustermék használatával, amely alapból tartalmazza a szükséges rutinokat az alkalmazás eltávolítására a rendszerből.

 

Forrás: Softpedia

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Címkék: android kártevő

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr397092965

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) Facebook (10) facebook (129) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G Data (35) G data (3) g data (6) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) iOS (2) ios (1) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) linux (1) Linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) Online bankolás (1) online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) skype (2) Skype (1) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) vírusirtó (12) virusirtó (1) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) windows (1) Windows (2) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása