unregistered.gr

By geeks, for geeks

Malware στο Android αποκτά απόλυτο έλεγχο της συσκευής (root)

Android.jpg

Ένα νέο malware έκανε την εμφάνιση του στις συσκευές με Android, το οποίο καταφέρνει να “τρυπώνει” σε αυτές και να καταχρεώνει τον κάτοχο τους ολοκληρώνοντας κλήσεις και αποστέλλωντας μηνύματα σε αυτό που στη χώρα μας συνήθως καλούμε “γραμμές 090″ – δηλαδή, αριθμούς με πανάκριβη χρέωση.

Το RootSmart, όπως ονομάστηκε το συγκεκριμένο malware από την ομάδα που το ανακάλυψε, στο NC State University, κρύβεται από το χρήστη μα παραμένει ενεργό ως “εφαρμογή”, με “καμουφλαρισμένο” όνομα com.google.android.smart. Όταν ανιχνεύσει μια εξερχόμενη κλήση ή κάποια άλλη παραπλήσια, θεωρητικά αθώα “κίνηση”, αρχίζει το… έργο του, κατεβάζοντας ένα πρόσθετο κομμάτι malware – και, στην πράξη, αυτό “που κάνει όλη τη δουλειά”, ένα GingerBreak root exploit που “ανοίγει τρύπα” στις εκδόσεις του Android πριν την 2.3.4 αλλά και στο Android Honeycomb 3.0. Από εκεί και έπειτα, έχει έλεγχο της συσκευής και… ακολουθεί το χάος.

Ευτυχώς για τους… πιστούς της Google, το exploit έχει μέχρι τώρα εντοπιστεί μόνο σε πηγές λογισμικού εκτός του επίσημου Android Market – με άλλα λόγια, όποιος “ψωνίζει αποκλειστικά από τη Google” είναι, θεωρητικά τουλάχιστον και για την ώρα, ασφαλής. Επιπλέον, λέγεται πως η “μόλυνση” έχει εντοπιστεί μέχρι τώρα μόνο σε δυο Κινέζικα δίκτυα κινητής τηλεφωνίας, οπότε, και πάλι θεωρητικά, “οι εκτός Κίνας παραμένουμε ασφαλείς”. Θεωρητικά πάντα.

Ody's thoughts

Πρακτικά, είδα κάποια περίεργη “συμπεριφορά” στο Desire μου όπου έχω εγκαταστήσει μια ανεπίσημη εκδοχή του Ice Cream Sandwich. Λέτε;