Összefoglaló
Az Android.Fakemrat egy olyan trójai az Android készülékekhez, amely hátsó ajtót nyit, és információkat lop el a sérült készülékről.
- Az android csomag fájl: A trójai egy csomaggal érkezik a következő tulajdonságokkal:
- Csomag neve: com.view.openpdf
- Verziószám: 1.0
Telepítés:
A telepítést követően az alkalmazás egy piros ikonban jelenik meg fehér szöveggel: “PDF FOTOSEARCH”
Leírás
Amikor a trójai feltelepül, kéri a következő műveletek engedélyezését:
Hozzáférési információk:
- a hálózatokhoz és a Wi-Fi hálózatokhoz
- hálózati kapcsolatok nyitásához
- a telefon aktuálsi állapotának ellenőrzéséhez
- hívások átirányítása másik számra vagy telefonhívások befejezéséhez
- felhasználói kapcsolatok és szöveges üzenetek olvasásához
- külső tárolóeszköze való íráshoz
- alacsony szintú rendszer naplók hozzáféréséhez
- fájlrendszerek csatlakoztatásához, leválasztásához
- hangfelvétel készítéséhez
- GPS információk hozzáféréséhez
- cella információk és Wi-Fi adatok hozzáféréséhez
- felhasználói fiókok listájához való hozzáféréshez
- háttérben futó folyamatok leállításhoz
- kamerához való kapcsolodáshoz
Amikor a trójai lefut, megnyitja a .pdf fájlt az alkalmazáson belül.
Ezután a trójai csatlakozik a következő távoli helyhez a TCP 3728-as porton kereszül:
ziba.lenovositegroup.com
A trójai ezt követően a következő műveleteket végzi el:
- Egy távoli shell megnyitása
- Videó- és audiófelvétel készítése
- Telefonhívások rögzítése
- Fájlok fel- és letöltése
- További alkalmazások telepítése
A trójai a következő adatokat gyűjti össze:
- felhasználói listákat, alkalmazásokat és futó folyamatokat
- készülék információkat
- hálózati információkat
- helymeghatározási adatokatKapcsolati adatokat
- képeket
- szöveges üzeneteket
Megoldás
- Ne látogasson nem megbízható weboldalakat és ne kövessen ilyen hivatkozásokat (linkeket) se
- Tartsa naprakészen az operációs rendszert
- Kizárólag megbízható forrásokból telepítsen alkalmazásokat
- Körültekintően adjon jogosultságokat az alkalmazásainak
Támadás típusa
Hijacking (Visszaélés)Information disclosure (Információ/adat szivárgás)
Privilege escalation (jogosultság kiterjesztés)
Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.symantec.com