GhostCtrl

Ovaj virus mijenja lozinke, skida fajlove i snima vas... A vi ništa ne znate

19.07.2017 u 06:48

Bionic
Reading

Nizozemska kompanija za sigurnost na internetu Trend Micro izvijestila je o novoj opasnosti za korisnike uređaja s Androidom - malwareu koji se maskira u stvarne aplikacije poput WhatsAppa

Već smo pisali o hakiranim automobilima i virusima koji iskorištavaju vaše javne informacije. No najnovija ranjivost sustava Android omogućava drugima da preuzmu kontrolu nad vašim uređajem.

Skriva se u stvarnim aplikacijama

Zvuči kao horor film, zar ne? Netko može, u bilo kojem trenutku, slati poruke u vaše ime, skidati datoteke, brisati podatke, a čak i koristiti stvari koje senzori u vašem mobitelu upotrebljavaju (poput aplikacija što prate puls...).

U nizozemskoj kompaniji za internetsku sigurnost Trend Micro naišli su na novu opasnost za korisnike Androida, prenosi The Next Web. Zove se GhostCtrl, a istraživači su dosad otkrili barem tri verzije tog malwarea. Predviđaju da bi se mogao dalje razvijati...

A neke od tih operacija su poprilično zastrašujuće:

  • Upravljanje Bluetoothom
  • Snimanje i reprodukcija snimljenog materijala
  • Spajanje na WiFi
  • Slanje i brisanje SMS-ova
  • Preimenovanje datoteka
  • Brisanje povijesti pretraživanja i razgovora
  • Kontrola nad vibracijom mobitela
  • Resetiranje lozinki
  • Zvanje brojeva koje napadač odredi
  • Pretvaranje glasa u tekst

Zašto je opasan?

Otkrili su da se ovaj softver često kamuflira kao stvarna aplikacija poput Pokemona ili čak Whatsappa, a jednom kada se instalira, u pozadini se skida i skriveni APK (Android Package Kit).

Kada se to dogodi, napadači ga mogu iskoristiti i napraviti niz operacija, sve bez našeg pristanka.

No nije smak svijeta. Istraživači savjetuju da što češće ažurirate i preuzmete najnoviju verziju Androida, da ne date svim aplikacijama pristup vašem uređaju te da često radite back-up vaših fajlova.