úterý 17. dubna 2012

Android.Tigerbot


Typ:
Trojský
Infekce Délka:
220,015 bajtů
Android.Tigerbot je trojským koněm pro Android zařízení, které se otevře zadní dveře na ohrožena zařízení. Android soubor balíčku Trojan může přijít jako balíček s následujícím názvem: APK slovy: com.google.android.lifestyle




Verze: 1.4.1 Jméno: com.google.android.lifestyle.apk Ikona: Trojan nevytváří ikonu aplikace. Může se však objevit v Správa aplikací jako aplikace s názvem System.



Android tohoto souboru Trojan může přijít jako balíček s následujícím názvem: APK slovy: com.google.android.lifestyle 


Verze: 1.4.1 Jméno: com.google.android.lifestyle.apk Ikona: Trojan nevytváří ikonu aplikace. . Však může objevit v Správa aplikací jako aplikace s názvem Systém oprávnění Při Trojan nainstalován, a že požaduje oprávnění provádět následující akce:








  • Zkontrolujte telefonu aktuální stav.
  • Změna telefonního stát, jako je napájení ho zapnout a vypnout.
  • Zahájit hovor bez použití telefonu uživatelské rozhraní, nebo vyžaduje potvrzení od uživatele.
  • Monitor, změnit nebo ukončit odchozí hovory.
  • Používat přístroje mikrofon pro záznam zvuku.
  • Přístup ke kameře
  • Změnit globální nastavení zvuku.
  • Přečtěte uživatele kontakty data.
  • Vytvořit nové kontaktní údaje.
  • Spustit po dokončení spuštění zařízení.
  • Poslat, sledovat, číst a vytvářet nové zprávy SMS.
  • Otevřít síťová připojení.
  • Přístup informace o umístění, jako je Cell-ID nebo WiFi.
  • Přístup k umístění informací, jako jsou informace GPS.
  • Umožňuje aplikaci aktualizovat zařízení statistiky.
  • Zabránit procesor ze spánku nebo z obrazovky stmívání.
  • Povolit přístup k low-level správu napájení.
  • Číst nebo zapisovat do systémových nastavení.
  • Umožňuje aplikacím pro vypnutí klávesnice.
  • Napište na externí paměťová zařízení.
  • Povolit přístup k low-level systémových logů.
  • Konec procesy na pozadí.
  • Přístup k informacím o síti.
  • Umožňuje, aby aplikace napsat nastavení APN.
  • Připojení k spárovaných Bluetooth přístrojů.


Vzdálený přístup
Trojský kůň poté otevře zadní dveře na ohrožena zařízení a čeká na speciálně vytvořených SMS zpráv, což umožňuje útočníkovi provést následující akce:
  • Změna nastavení sítě
  • Zastavit a spustit procesy a služby
  • Poslat seznam kontaktů na odebrání místo
  • Restartujte zařízení ohrožena
  • Záznam příchozích a odchozích telefonních čísel
  • Deaktivovat software
  • Vezměte screenshoty

Žádné komentáře:

Okomentovat