کشف بدافزار اندرویدی در روسیه
کارشناسان آزمایشگاه کسپرسکی نشان داده اند که در سه ماهه اول سال 2014، تروجان SMS.AndroidOS.Stealer.a اکثر دستگاههای آندرویدی در کشور روسیه و دیگر کشورهای اروپایی را آلوده کرده است.
بسیاری از این آلودگیها در کشور روسیه کشف شده است، اما محققان تعیین کرده اند که تروجان SMS.AndroidOS.Stealer.a قادر به هدف قرار دادن کاربران از کشورهای متعددی، از جمله بلژیک، فرانسه، لتونی، لیتوانی، اوکراین، بلاروس، آلمان، ارمنستان، آذربایجان، قرقیزستان، و قزاقستان میباشد.
این تروجان، که مجرمان اینترنتی آن را به عنوان یک برنامه قانونی آندروید معرفی میکنند، در تماس با سرور فرماندهی و کنترل (C & C) منتظر دستورات قرار میگیرد. C & C میتواند فرمان آن را به سرور دیگری تغییر دهد، SMS ارسال کند، پیامهای دریافتی را حذف کند، آن را به روز رسانی کند، اطلاعات را بر روی گوشی آپلود کرده و پیامها را رهگیری کند.
نکته جالب در مورد این تهدید اینست که فایل پیکربندی آن به همراه نرم افزارهای مخرب دیگری میباشد و به گونه ای طراحی شده است که حتی زمانی که دستگاه به اینترنت وصل نیست قابل اجرا میباشد.
فایل پیکربندی میتواند سایر بد افزارهای مخرب را برای باز کردن یک صفحه وب، دریافت مختصات جغرافیایی، ارسال SMS با یک پیام خاص و به تعداد مشخص، نصب برنامههای کاربردی و ایجاد کلیدهای میانبر مورد استفاده قرار دهد.
در حال حاضر نیز راه حلهای امنیتی شرکت کسپرسکی برای مقابله با این بدافزار ارائه شده و در وب سایت اصلی این شرکت قابل دسترسی است