Android крадец

Next story

Използвате ли Facebook? Ако да, внимавайте, ако изведнъж видите следното съобщение:Да, не сме англичани или американци, но начинът на изписване на това съобщение би трябвало да говори много всеки с минимални познания по английски. Ако нямате такива обаче, съветваме ви да не въвеждате телефонния си номер в тази форма в никакъв случай! Защото ако го направите, може да се окаже, че телефонът ви е подслушван, в случай, че използвате устройство с операционната система Android. А, ако някой може да подслушва телефона ви, може да чете и SMS съобщенията ви. И съответно – да направи нехубави не ща с онлайн банкирането ви. Включително и да го хакне. Как работи атаката?
Съобщението, което се появява преди влизане във Facebook, няма нищо общо с Facebook. Нито пък с хакването на сайта facebook.com.Киберпрестъпниците използват троянеца Win32/Qadars, за да визуализират фалшиво съобщение от Facebook, което е и една от най-агресивните атаки срещу Android смартфони. Самият троянец може да визуализира съобщения в браузъра, използвайки JavaScript код. Между другото, по този начин може да видите подобни съобщения и от на практика всеки един друг сайт, не само Facebook. А ако направите грешката да дадете мобилния си телефонен номер, получавате съобщение, което ви моли да инсталират приложение на смартфона си.

Самото приложение (естествено) не се намира в официалния магазин на Google, а е хостнато на непознат сървър. Това означава, че ще трябва да промените настройките на смартфона си и да разрешите инсталирането на приложения от непознати източници, за да завършите процедурата по „предпазването“. За редовните читатели на блога ни, това вече би трябвало да бъде достатъчно ясен сигнал, че има нещо подозрително в тази процедура. Ако Facebook иска да подобри сигурността си, дали ще изиска инсталацията на нови приложение на мобилния ви телефон? И дали то няма да бъде качено в официалния Google Play магазин? И всъщност, защо му е на такова приложение администраторски достъп до устройството, което означава, че на практика то може да изтрие всичко, съхранявано в паметта му във всеки един момент?Истината е, че атакуващите се опитват да ви прилъжат да инсталирате Android трояенц (разпознаван от ESET Mobile Security за Android като Android/Spy.Agent.AF), който обаче може и да шпионира собственика на заразения телефон. Какво означава това: записване на аудио файлове, кражба на кодове за оторизация на транзакции от банки, както и следене не цялостната дейност с устройството.  А всичко това може да бъде избегнато, ако инсталирате

ESET Mobile Security за Android</b>. Или поне внимавате до какво точно давате достъп при инсталиране на приложение на телефона си. Особено, ако то е от непознат източник. <br />