Our Blog

Nový nebezpečný malware infikující zařízení s OS Android

godless_ico-752x493

Zdroj obr.: https://www.svetandroida.cz

 

Národní bezpečnostní tým pro koordinaci řešení bezpečnostních incidentů v počítačových sítích provozovaných v České republice CSIRT.CZ (CSIRT = Computer Security Incident Response Team) vydal varování před novým malwarem, jehož vzorek byl nově prozkoumán. Tento zákeřný virus infikuje výhradně mobilní zařízení, tzv. smartphony s OS Android. Dostal jméno Godless („neznaboh“ či „bezbožník“). Je zákeřný především tím, že umí využít několik postupů k získání vyšších oprávnění a díky tomu je podle výzkumu specialistů firmy Trendmicro schopen infikovat téměř 90 % všech smartphonů s OS Android ve verzi 5.1 (Lollipop) nebo starší. Bohužel se těší vlastní obrovské úspěšnosti, protože počet zařízení, které již zvládl infikovat, se blíží k miliónu, a to již nelze brát na lehkou váhu. Na klidu uživatelům smartphonů nepřidá ani vyjádření CSIRTu, že do zařízení se dostává jako škodlivá aplikace získaná jako nechtěný bonus společně s některými aplikacemi dostupnými nejen na internetu, ale právě i na několika appstorech, Google Play nevyjímaje!

Pro úplnost ještě odborná citace přímo z vyjádření CSIRT.CZ:
Godless je možno zařadit mezi exploit kity, protože využívá open source rootovací framework Android rooting tools. Díky siroké škále exploitů dokáže tento framework zajistit root přístup u mnoha zařízení založených na OS Android. Dvě nejznámější zranitelnosti, kterých tento rooting kit využívá, jsou CVE-2015-3636 (využito v exploitu „PingPongRoot“) a CVE-2014-3153 (využito v exploitu „Towelroot“). O dalších využívaných slabinách toho prozatím není mnoho známo.

Tags:

Tento web je postaven na moderních technologiích a je nutné používat moderní internetový prohlížeč. Prosíme aktualizujte si prohlížeč.