Malware in Android Market

Utilizatorii de telefoane mobile inteligente cu sistem de operare Android au fost expusi unui risc ridicat de infectare cu malware, datorita unor aplicatii gratuite din Android Market (magazinul online de aplicatii pentru smartphone al Google Android) care contineau troieni. Acestea erau copii ale aplicatiilor originale apartinand unor dezvoltatori legitimi.

Un exemplu de astfel de aplicatie copiata a fost Super Guitar Solo, care continea un exploit popular (“rage against the cage”) – adesea folosit pentru “root-area” telefoanelor cu Android – cu rolul de a obtine drepturi de administrator (superuser) pe telefonul mobil infectat. Odata obtinute aceste drepturi, aplicatia putea lansa comenzi care nu necesitau acordul utilizatorului.


„Scopul aplicatiei pe care am analizat-o era de a fura diferite informatii despre modelul telefonului, seria de identificare, limba sistemului de operare, tara in care telefonul era folosit si datele de identificare ale utilizatorului, pentru a le salva apoi pe un server remote”, spune Timothy Armstrong, Junior Malware Analyst la Kaspersky Lab. „Ceea ce am descoperit este foarte important, deoarece malware-ul care ataca platforma Android a fost identificat pana acum in afara Android Market si necesita anumiti pasi speciali pentru a ajunge sa infecteze telefoanele. In acest caz, utilizatorii pot instala cu usurinta aplicatia infectata direct din interfata web a Android Market, un risc despre care colegii mei au atras atentia la inceputul lunii februarie”, completeaza Armstrong.

Este important de retinut ca malware-ul descoperit acum in Android Market e posibil sa nu fie singurul activ in acest moment. Kaspersky Lab recomanda utilizatorilor de Android sa verifice periodic nivelul permisiunilor pe care il au aplicatiile instalate pe telefon si sa se gandeasca de doua ori inainte sa faca jailbreak telefoanelor pe care le detin, deoarece operatiunea creste riscul de infectare cu malware daca nu isi iau toate masurile de siguranta.


Pentru un nivel superior de protectie impotriva malware-ului care ataca platformele mobile, utilizatorii pot instala noul Kaspersky Mobile Security 9, compatibil cu sitemele de operare Android, BlackBerry, Symbian si Windows Mobile, lansat oficial si in Romania pe 2 martie: http://www.kaspersky.ro/mobile.

Google a anuntat ca a indepartat aplicatiile infectate din Android Market si pagina de download corespondenta lor. Pentru mai multe informatii referitoare la acest subiect puteti accesa blogpost-ul de aici:
http://www.securelist.com/en/blog/11184/Malware_in_the_Android_Market

Administrator FaraVirusi.com
voluntar al Comodo Malware Research Team, expert Malwarebytes Anti-Malware

One response to “Malware in Android Market”

  1. Ai descarcat aplicatiile infectate pentru Android? Google are solutia!

    […] aplicatiile infectate pentru Android? Google are solutia!By Radu FaraVirusi(com) on March 6, 2011Va atentionam acum cateva zile asupra unor aplicatii malitioase (in numar de 58) care fusesera postate in Android […]

Leave a Reply