Experții furnizorului german de securitate G DATA au descoperit un smartphone echipat cu un program spyware chiar din fabrică. Programul malware este deghizat ca...
android virusExperții furnizorului german de securitate G DATA au descoperit un smartphone echipat cu un program spyware chiar din fabrică. Programul malware este deghizat ca aplicație Google Play Store și face parte din aplicațiile preinstalate.

Programul spyware rulează în background și nu poate fi detectat de către utilizatori. Fără știrea acestuia, smartphone-ul trimite datele personale către un server localizat în China și este capabil să instaleze pe ascuns aplicații suplimentare.

Aceasta face posibilă preluarea de date personale, interceptarea apelurilor și a datelor de logare pe online banking, citirea emailurilor și a mesajelor SMS sau preluarea controlului camerei video și a microfonului, de la distanță.

Modelul afectat, “N9500”, este produs în China de producatorul Star și arată foarte asemănător cu un model de smartphone fabricat de un producător foarte cunoscut. Pentru că programul spyware este integrat ca firmware al producătorului, nu poate fi șters de pe dispozitiv. Modelul este distribuit în Europa și mari retaileri online încă îl comercializează, la prețuri cuprinse între 130 și 165 euro.

“Opțiunile acestui program de spionaj sunt aproape nelimitate. Infractorii online au acces complet asupra smartphone-ului,” notează Christian Geschkat, Product Manager Mobile Solutions. “Utilizatorii G DATA au raportat o detecție a soluției noastre de securitate și, astfel, ne-au atras atenția asupra acestei tactici infracționale.”

Înscenarea unei achiziții a condus la rezultate alarmante

După recepționarea informațiilor de la utilizatori, experții G DATA au cumpărat și analizat dispozitivul. Așa au aflat că firware-ul smartphone-ului conține troianul Android.Trojan.Uupay.D, deghizat  ca aplicație Google Play Store. Funcționalitatea programului de spionaj este invizibilă pentru utilizator și nu poate fi dezactivată, ceea ce înseamnă că infractorii au acces total la smartphone și la datele personale. Log-urile care ar putea face accesul vizibil pentru utilizatori sunt șterse direct. Deasemenea, programul blochează instalările actualizărilor de securitate.

“Singurul lucru pe care-l pot vedea utizatorii este o aplicație cu o icoană Google Play Store în lista de procese care rulează; în afară de aceasta, aplicația este complet camuflată,” notează Christian Geschkat. “Din nefericire, ștergerea troianului nu este posibilă pentru că acesta este parte din firmware-ul dispozitivului și aplicațiile din această categorie nu pot fi îndepărtate.” Utilizatorii de telefoane inteligente pot utiliza G DATA Internet Security for Android, care detectează malware-ul ca Android.Trojan.Uupay.D, pentru a afla dacă dispozitivul lor este afectat. Experții îi sfătuiesc pe consumatorii afectați să contacteze magazinul online pentru a returna dispozitivul.

Riscuri pentru utilizatori

Smartphone-ul reprezintă un risc serios pentru utilizatori. Programul de spionaj permite infractorilor să instaleze în secret aplicații, care la rândul lor permit un spectru larg de abuzuri: localizare, interceptare și înregistrare, cumpărături, fraudă bancară de genul furtului de coduri TAN sau trimiterea de mesaje SMS cu suprataxă.

Este imposibil de aflat unde sunt trimise datele. “Datele interceptate sunt trimise către un server anonim din China,” spune Christian Geschkat. “Nu a fost posibil să se afle cine primește și utilizează datale trimise.”

Prețul dispozitivului îi atrage pe utilizatori

Prețul ieftin ce variază între 130 și 165 euro apare ca o surpriză, dacă se ia în considerare standardul înalt de tehnologie al telefonului. Smartphone-ul cu procesor quad-core este furnizat împreună cu  mai multe accesorii, precum o a doua baterie, adaptor pentru încărcare auto și o carcasă de rezervă. Dispozitivele similare reprezentând branduri renumite costă de trei ori mai mult.

Experții G DATA cred că prețul scăzut al dispozitivului mobil este susținut de vânzările ulterioare ale datelor sustrase de la proprietarii de telefoane inteligente. “De regulă, ofertele online ieftine, tentante datorită prețului, ar trebui să îi facă suspicioși pe cumpărători.,” susține Christian Geschkat.

Smartphone-urile și tabletele, targetate de infractori

Creșterea popularității telefoanelor inteligente și a tabletelor, nu a rămas neremarcată de infractorii cibernetici. În 2013, s-au vândut aproximativ două milioane de smartphone-uri și tablete în România. Mai mult de 1.2 milioane de noi programe malware de Android au apărut anul trecut și se așteaptă ca numărul să crească brusc. Toate acestea sunt motive serioase pentru utilizatori să folosească o soluție de securitate pentru dispozitivele lor.

În momentul actual, G Data este unul dintre cei mai importanți producători de soluții de securitate IT din lume. Gama de produse include soluții de securitate pentru utilizatori casnici, cât și pentru companii mici, medii și mari. Soluțiile de securitate G Data sunt disponibile în peste 90 de țări din întreaga lume.

No comments so far.

Be first to leave comment below.

Your email address will not be published. Required fields are marked *