úterý 17. dubna 2012

Android.Faketoken


Typ:
Trojský
Android.Faketoken je trojský kůň, který otevře zadní dveře na ohrožena zařízení. Android Balení Soubor APK: santander.apk Verze: 1.0 Název aplikace: TokenGenerator Oprávnění Při Trojan být instalován, že požaduje oprávnění: 











  • Zkontrolujte telefonu aktuální stav.
  • Přístup k informacím o síti.
  • Posílat SMS zprávy.
  • Sledovat příchozí SMS zprávy.
  • Otevřít síťová připojení.
  • Napište na externí paměťová zařízení.
  • Instalovat nebo odstranit další balíčky. 
  • Přečtěte si kontaktní údaje.
  • Spustit po dokončení spuštění zařízení.
Android Balení Soubor
APK: santander.apk 
Verze: 1.0 
Název aplikace: TokenGenerator Oprávnění Při Trojan být instalován, že požaduje oprávnění: 






  • Zkontrolujte telefonu aktuální stav.
  • Přístup k informacím o síti.
  • Posílat SMS zprávy.
  • Sledovat příchozí SMS zprávy.
  • Otevřít síťová připojení.
  • Napište na externí paměťová zařízení.
  • Instalovat nebo odstranit další balíčky. 
  • Přečtěte si kontaktní údaje.
  • Spustit po dokončení spuštění zařízení.


Funkčnost 
hrozba představuje jako on-line bankovnictví generátor tokenu. Když uživatel zadá klíč pro on-line bankovní transakce bude Trojan vrátí náhodně generované, falešný symbolické číslo. To pak otevře zadní dveře na ohrožena zařízení, což umožňuje útočníkovi provést následující akce:




  • Spouštět libovolné příkazy
  • Filtr SMS zprávy na základě předem definovaného řetězce a pak poslat je do C & C server (např. SMS zpráv z on-line banky, které obsahují autorizační tokeny)
  • Odstranit libovolné SMS zprávy
  • Přidat nový C & C serveru
  • Odeslat kontakt seznamy na serveru C & C
  • Stáhnout a nainstalovat libovolné balíčky

Žádné komentáře:

Okomentovat