Μεταφραση

Τρίτη, 11 Ιουλίου 2017

To CopyCat malware μολύνει 14 εκ. Android συσκευές

Περίπου 14 εκατομμύρια Android συσκευές υπολογίζεται ότι έχουν μολυνθεί από το CopyCat malware σε διάφορες περιοχές του κόσμου.

H πλειοψηφία των συσκευών που αντιμετώπισαν πρόβλημα είναι στην Ασία, αλλά όπως αναφέρει το CNET, υπολογίζεται ότι και στις ΗΠΑ ένας αριθμός 280.000 Android συσκευών έχει μολυνθεί. Το κακό είναι ότι εκτός από εκείνους που έχουν μολυνθεί απευθείας, το CopyCat malware μολύνει και τρίτες συσκευές, μέσα από εφαρμογές που εκτελούν επιθέσεις phishing.

To CopyCat malware το συναντά κανείς σε πολλές εφαρμογές τρίτων καταστημάτων Android apps και όχι στο Google Play Store. To malware, μόλις εγκατασταθεί, συλλέγει δεδομένα της μολυσμένης συσκευής και κατεβάζει rootkits για να μπορεί να γίνει πιο εύκολα το root και να παρακαμφθεί η ασφάλεια του smartphone με πιο εύκολο τρόπο για όσους έχουν κακόβουλους σκοπούς.

Το CopyCat, όμως, δεν σταματά εκεί, καθώς μπορεί να υποκλέψει το Zygote της συσκευής, δηλαδή τον εκκινητή όλων των εφαρμογών του τηλεφώνου και να αποκτήσει γνώση όλων των εφαρμογών που χρησιμοποιεί ο χρήστης, ενώ μπορεί ακόμα και να αντικαταστήσει το Referrer ID των apps, προκειμένου να στέλνει τα κέρδη από την προβολή διαφημίσεων όχι στο δημιουργό τους, αλλά σε έναν λογαριασμό της αρεσκείας του.

Η εγκατάσταση εφαρμογών από τρίτες πηγές και όχι από το Google Play Store είναι πολύ επικίνδυνη και αυτό θα πρέπει να το λαμβάνουν υπόψη τους όλοι οι κάτοχοι Android συσκευών.