Σελ. 1 από 3 123 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 32
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Ένα Android app που έκανε την εμφάνιση του στο Google Play, μολύνει και το PC του χρήστη και χρησιμοποιεί το μικρόφωνο του υπολογιστή για να καταγράψει ήχους και να τους ανεβάσει στο ftp του δημιουργού του.

    Σύμφωνα με την Kaspersky που το ανακάλυψε η κακόβουλη Android εφαρμογή, που δήθεν απελευθερώνει μνήμη στο smartphone. μόλις εγκατασταθεί το μολύνει κάνοντας δυνατά όλα τα παρακάτω :
    • Sending SMS messages.
    • Enabling Wi-Fi.
    • Gathering information about the device.
    • Opening arbitrary links in a browser.
    • Uploading the SD card’s entire contents.
    • Uploading an arbitrary file (or folder) to the master’s server.
    • Uploading all SMS messages.
    • Deleting all SMS messages.
    • Uploading all the contacts/photos/coordinates from the device to the master.


    Επιπλέον κατεβάζει 3 αρχεία (autorun.inf, folder.ico, and svchosts.exe) στην κάρτα SD, με το svchosts να εκτελείται μόλις συνδεθεί το κινητό σε υπολογιστή με Windows, μολύνει το PC, παίρνει τον έλεγχο του μικροφώνου και ηχογραφεί, κρυπτογραφεί και αποστέλει τις εγγραφές στον επιτιθέμενο.
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  809.png 
Εμφανίσεις:  338 
Μέγεθος:  124,4 KB 
ID: 119398
    Ο τρόπος που προσπαθεί να διαδωθεί δεν είναι ιδιαίτερα εξεζητημένος όπως τον περιγράφει η Kaspersky.

    Generally speaking, saving autorun.inf and a PE file to a flash drive is one of the most unsophisticated ways of distributing malware. At the same time, doing this using a smartphone and then waiting for the smartphone to connect to a PC is a completely new attack vector. In the current versions of Microsoft Windows, the AutoRun feature is disabled by default for external drives; however, not all users have migrated to modern operating systems. It is those users who use outdated OS versions that are targeted by this attack vector.

    Thus, a typical attack victim is the owner of an inexpensive Android smartphone who connects his or her smartphone to a PC from time to time, for example, to change the music files on the device. Judging by the sales statistics for Android smartphones, I would say that such people are quite numerous. For the attack to be more successful, it only lacks a broader distribution scheme.

    Το κακόβουλο app είχε το όνομα DroidCleaner ενώ υπήρχε και το "δίδυμο" του Superclean.

    Πηγές : The nextweb, securlists

  2. #2
    Εγγραφή
    01-01-2008
    Περιοχή
    3rd Rock from the Sun
    Ηλικία
    48
    Μηνύματα
    551
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    Nova
    Path Level
    Fastpath
    Από ότι βλέπω την πάτησε αρκετός κόσμος.

  3. #3
    Εγγραφή
    21-03-2008
    Ηλικία
    36
    Μηνύματα
    9.892
    Downloads
    8
    Uploads
    2
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Nova
    Router
    VMG8623-T50B & Debian
    AutoRun; Να δούμε πόσο καιρό ακόμα θα έχουμε να χτυπιόμαστε με τις μλκίες της MS. Όσο για την ίδια την εφαρμογή, εν μέρει φταίει ο χρήστης που δίνει όποια άσχετη άδεια και να του ζητηθεί.
    - Κάνετε τη δουλειά σας γρήγορα, αξιόπιστα, με ασφάλεια, χωρίς τεχνητούς περιορισμούς και δωρεάν με το Linux.
    - Οι δίσκοι χαλάνε! Σκεφτείτε τα αρχεία σας πριν την πατήσετε. Κάνετε τακτικά backup.

  4. #4
    Εγγραφή
    04-03-2010
    Μηνύματα
    1.835
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    "Thus, a typical attack victim is the owner of an inexpensive Android smartphone who connects his or her smartphone to a PC from time to time, for example, to change the music files on the device. Judging by the sales statistics for Android smartphones, I would say that such people are quite numerous. For the attack to be more successful, it only lacks a broader distribution scheme."
    Ωπα ρε Κaspersky.... σιγά μην θεωρήσουμε και σαν επικίνδυνη πρακτική μία από τις μεγαλύτερες ελευθερίες του android , το να συνδέουμε το κινητό μέ ένα κοινό usb στο pc και να περνάμε ότι θέλουμε μέσα, επειδή κάποιοι αμαθείς εγκαθιστούν ότι να'ναι στα κινητά τους αδιαφορόντας για warnings των αδειών που ζητάει η κάθε εφαρμογη.

    Αυτό το παραμυθάκι του να παίρνουμε τα media μας μόνο μέσα από την ιερή μαμά εταιρία για το δικό μας καλό, να πα να το πεις στο απέναντι μαγαζί που πιάνει γιατί εδώ δεν ....

  5. #5
    Εγγραφή
    12-04-2005
    Μηνύματα
    1.265
    Downloads
    5
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    18000/1024
    ISP
    Forthnet
    DSLAM
    ΟΤΕ - ΒΥΖΑΝΤΙΟ
    Router
    Thomson TG 585v8
    SNR / Attn
    5,5(dB) / 12,5(dB)
    Απλοικό το autorun, αλλά έξυπνο σαν ιδέα αφού τα παλαιότερα λειτουργικά το έχουν default στο on. Πιο πολύ σαν άσκηση-εργασία φαίνεται το ότι χρησιμοποιεί το μικρόφωνο. Μήπως αυτό που το έγραψε ήθελε αρχικά να παρακολουθήσει κανενα ετερον ήμιση?
    "Είμαι άνθρωπος και έχω αξιοπρέπεια.
    Δεν δέχομαι να με διαφεντεύει ένας ξένος γιατί τότε είμαι σκλάβος"
    Sami Sharaf (former Egypt Minister)
    για τη διαχείρηση της διώρυγας του Σουέζ από τους Αγγλους

  6. #6
    Εγγραφή
    22-02-2007
    Μηνύματα
    4.271
    Downloads
    51
    Uploads
    21
    Τύπος
    ADSL2+ OTE
    Ταχύτητα
    2048/512
    ISP
    Conn-x OTE/Otenet
    DSLAM
    HOL - ΦΟΙΝΙΚΑΣ
    Router
    Philips CGA5720N,ST 530v6
    SNR / Attn
    31(dB) / 10(dB)
    Path Level
    Interleaved
    θα φτάναμε και σε αυτό το σημείο.
    πρώτο μολύνουμε το smartphone και μετά το pc.

  7. #7
    Εγγραφή
    25-01-2008
    Περιοχή
    #skg
    Ηλικία
    42
    Μηνύματα
    18.736
    Downloads
    0
    Uploads
    1
    Ταχύτητα
    220/22 Mbps
    ISP
    Fiber 200
    DSLAM
    ΟΤΕ - ΒΥΖΑΝΤΙΟ
    Router
    Nokia/Speedport Plus
    τραγικο,κανενας ελεγχος
    VAMOS ARIS

  8. #8
    Εγγραφή
    20-11-2006
    Περιοχή
    Σεπόλια
    Ηλικία
    36
    Μηνύματα
    896
    Downloads
    2
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1Gbps/100Mbps
    ISP
    Nova
    DSLAM
    Forthnet - ΚΟΛΩΝΟΣ
    άραγε , αυτα τα δωρεάν αντιβιοτικά για τα κινητά , να προσέφεραν προστασία σε κάτι τέτοιο?
    Παράθεση Παράθεση Posted from Android app

  9. #9
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.669
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Φαντάζομαι πως ναι, κάποια στιγμή στο μέλλον...

  10. #10
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Ανοίγει το μικρόφωνο; Περίεργη επιλογή για spyware. Λες και θα διαβάσεις τον αριθμό της πιστωτικής σου φωναχτά για να τον καταγράψουν. Ίσως βέβαια να έχει και keylogger και απλά να μην αναφέρεται γιατί είναι ... πολύ συνηθισμένο.
    Πάντως το autorun είναι πάντα το πρώτο πράγμα που βγάζω όταν εγκαθιστώ windows. Μόνο προβλήματα δημιουργεί.

  11. #11
    Εγγραφή
    26-01-2006
    Περιοχή
    Σπάρτη
    Ηλικία
    37
    Μηνύματα
    1.101
    Downloads
    29
    Uploads
    2
    Τύπος
    ADSL
    ISP
    HOL
    Να υποθέσω, στο play άνοιξε λογαριασμό με κλεμμένη πιστωτική... Έχουν τσακώσει ποτέ κανέναν από δαύτους;


  12. #12
    Εγγραφή
    01-03-2004
    Μηνύματα
    227
    Downloads
    11
    Uploads
    0
    το θέμα είναι οτι χρειάζεται λίγο προσοχή στα app του android και να μην βάζουμε οτι νάνε

  13. #13
    Εγγραφή
    15-01-2008
    Ηλικία
    37
    Μηνύματα
    421
    Downloads
    12
    Uploads
    0
    Μπράβο... αφού την πάτησαν πολλοί το google play γιατί δεν το αποσύρει;

  14. #14
    Εγγραφή
    14-01-2004
    Περιοχή
    Deutschland
    Ηλικία
    48
    Μηνύματα
    1.199
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    250000/42460
    ISP
    Telekom.de
    Router
    Fritz7530/ASUS RT-AC86U
    SNR / Attn
    6(dB) / 18(dB)
    Path Level
    Fastpath
    Όσοι μείναν ακόμα με αρχαία λειτουργικά το πληρώνουν. Κάποιοι μπορεί να έχουν καλούς λόγους βέβαια, αλλά υπάρχει τίμημα δυστυχώς.

  15. #15
    Εγγραφή
    14-07-2006
    Περιοχή
    Καματερό, Αθήνα
    Ηλικία
    33
    Μηνύματα
    7.001
    Downloads
    9
    Uploads
    3
    Τύπος
    VDSL2
    Ταχύτητα
    99999/9998
    ISP
    OTE
    DSLAM
    ΟΤΕ - ΚΑΜΑΤΕΡΟΥ
    Router
    RB951G2HnD
    SNR / Attn
    14(dB) / 6(dB)
    Παράθεση Αρχικό μήνυμα από whatsup Εμφάνιση μηνυμάτων
    Μπράβο... αφού την πάτησαν πολλοί το google play γιατί δεν το αποσύρει;
    Το έχουν αποσύρει

Σελ. 1 από 3 123 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 5
    Τελευταίο Μήνυμα: 22-08-12, 19:31
  2. Μηνύματα: 61
    Τελευταίο Μήνυμα: 20-07-12, 22:31
  3. Μηνύματα: 62
    Τελευταίο Μήνυμα: 14-07-12, 11:29
  4. Μηνύματα: 2
    Τελευταίο Μήνυμα: 01-05-12, 01:39
  5. Μηνύματα: 24
    Τελευταίο Μήνυμα: 12-03-12, 12:14

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας