Kişisel Site

Helyum Bilgilendiriyor

22 Temmuz 2011 | Yazar: ahm3t | Henüz yorum yapılmamış | 8 Görüntülenme

Trend Micro Uyarıyor..

Yeni Android Kötücülü Yolda: Gold Dream “Catcher”

Son zamanlarda saklanmış virüs (trojan) içeren yeni bir Android uygulaması örneğini tartışma şansımız olmuştu. Bugün bir diğerini daha göz önünde bulundurmamız gerektiğini anladık. Bu yeni Andorid kötücülü, Gold Dream olarak biliniyor ve Trend Micro tarafından ANDROIDOS_SPYGOLD.A olarak saptandı

 

Bu saldırıdaki trojan içeren atak Fast Racing adında bir araba yarışı oyunu. Bir oyuna göre bu trojan içeren versiyon, kendi benzeri oyunlara ya da eklentilere göre çok daha fazla erişim izni istiyor.

Uygulama yüklendikten sonra telefon başlatıldığında; Market adında bir hizmetle karşılaşıyorsunuz. Bu hizmet muhtemelen kötücülü yaratan kişi tarafından, kötücülün zararsız gibi gözükmesi için yapılan bir hile.

 

Daha önce saptanan Android kötücülleri gibi, bu seferki de kullanıcının gelen mesajlarını görüntülüyor. Bir mesaj geldiğinde, mesajın içeriğini ve gönderen bilgilerini bir .TXT dosyasına kaydediyor ve zjsms.txt olarak kaydediyor. Ayrıca gelen ve giden çağrıları da ziphonecall.txt olarak saklıyor.

 

Bu kötücül aynı zamanda Error! Hyperlink reference not valid.uzantısında yer alan, uzaktan emir verilip kontrol edilebilen (C&C) bir sunucuyla da iletişim kuruyor. Daha önce, virüsün içinde yazılı olarak gelen URL’ye bağlanan kötücüllerin aksine, bu seferki gelecek komuta göre farklı sunucu ve adreslere bağlantı sağlayabiliyor. Bunların yanı sıra kendini güncelleştirebiliyor ve her hangi bir virüs algılayan programdan da kaçmaya, görünmemeye çalışıyor.

 

C&C sunucusuna rağmen, ev telefonuna göre arama yapabiliyor ve cihaz ID’si, abonenin ID’si ya da kartın seri numarası gibi cihaz bilgilerini http://{C&C server}/zj/RegistUid.aspx uzantısına gönderebiliyor. Ayrıca, http://{C&C server}/zj/allotWorkTask.aspx uzantısına ulaşıp, bir sunucudan komut alırsa, aramaları ve yazılı mesaj kayıtlarını da içeren dosyaları http://{C&C server}/zj/upload/UploadFiles.aspx uzantısına yükleyebiliyor. Sunucuları değiştirmek ve güncellemeleri yüklemenin yanı sıra, aşağıdaki komutları da alabiliyor:

  • ·        Yükleme / kaldırma uygulamaları
  • ·        Arama yapma
  • ·        Yazılı mesaj gönderme

Görünüşe göre, Androidler için kötücül yazılım yazmaya başlayanlar, PC’den mobile geçerek kendilerine yeni bir ortam daha yaratmış oldular.

Kaynak:  http://blog.trendmicro.com/new-android-malware-on-the-road-golddream-catcher/

Yazan:   Kervin Alintanahin (Trend Micro Threats Analyst)

Çeviren: Elvan Güleç (Helyum Pazarlama Uzmanı)

Etiketler :

Benzer Yazılar

İlk Çeyrek Spam Raporu Yayınlandı: ‘Tarih Tekerrür Ediyor’
Spam üreticileri, eski popüler yöntemlere dönüş yapıyor. Kaspersky Lab’in 2013 ilk çeyrek raporuna göre, spam liderleri Amerika, Çin ve Güney Kore tahtını koruyor. Güney Kore’nin hedefinde Avrupa var. Kaspersky Lab tarafından düzenli olarak yayınlanan spam raporuna göre, 2013’ün ilk çeyreğinde istenmeyen...
trendmicro_logo
Amazon Web Services başta olmak üzere dünyada en fazla kullanılan bulut çözümlerine özel güvenlik sunan Trend Micro, kurumsal güvenlikte en iyiyi sunmaya devam ediyor. Bulut güvenliğinin dünya lideri Trend Micro, yeni güncellemeleriyle bulut bilişim ve veri merkezi güvenliği çözümlerini geliştirerek ileriye ta...
symnagn
9 Mayıs 2013, Perşembe - Symantec’in geçtiğimiz günlerde yayınlanan Internet Güvenlik Tehditleri Raporu’na göre, 2012 yılında dünya genelinde spam e-posta hacmi günlük 30 milyarı buldu. Spam e-posta gönderen Internet korsanları, hedef kitlenin kişisel verileri, kredi kartı bilgileri, banka hesapları ve şifreler...

Yorumlar



3 + = yedi