Nov Trojanski konj napada androidne naprave

Matej Huš

1. jan 2011 ob 08:14:24

Iz Kitajske si je na splet utrl pot nov Trojanski konj, ki napada naprave z nameščenim Androidom. Zlobna koda se imenuje Geinimi in je po besedah podjetja Lookout najbolj dovršen kos zlobnega programja za Android doslej. Gre za prvega Trojanskega konja za Android, ki kaže značilnosti tvorbe botneta, saj po namestitvi pripravi naprave za sprejemanje navodil s strežnika na internetu. Program zbira informacije o telefonu (IMEI-številka) in SIM-kartici (IMSI) ter vsakih pet minut poizkuša poklicati eno izmed desetih vnaprej programiranih domen, da bi podatke posredoval.

Njegov avtor je izkazal dobro poznavanje okolja, saj se je potrudil zakriti početje programa in je dele kode celo zašifriral. Za zdaj je njegovo širjenje omejeno na Kitajsko, kjer se širi po neuradnih spletnih trgovinah aplikacij za Android, kjer je prilepljen na druge legalne aplikacije (recimo Monkey Jump 2, Sex Positions, President vs. Aliens, City Defense in Baseball Superstars 2010). Izvedenci pravijo, da za zdaj prave nevarnosti, da bi se razširil po vsem svetu, ni, a gre za opozorilo, kaj nas časa v novem letu.