Összefoglaló
A Fitikser trójai egy androidos kémprogramnak tekinthető, amely a háttérben folyamatosan figyelemmel kíséri a mobil készülék tulajdonosának tevékenységeit, és adatokat gyűjt. A kártékony program elsősorban a kommunikációval kapcsolatos információkra kíváncsi. Ennek megfelelően naplózza a kimenő hívásokat, és folyamatosan gyűjti a beérkező, valamint a kimenő SMS-üzeneteket. Közben pedig feltérképezi, hogy az adott készülékről milyen postafiókokhoz szoktak csatlakozni, és elektronikus levelezéshez használt (postafiók) adatokat gyűjt.
Leírás
A Fitikser is csak akkor képes a fertőzésre, illetve a károkozásra, ha a felhasználó elindítja a telepítőprogramját, majd minden szükséges engedélyt megad számára. A trójai rengeteg jogot igyekszik szerezni, különösen olyanokat, amelyek a hálózati kommunikációval, a telefonálással és az SMS-ezéssel vannak összefüggésben.
Technikai részletek
1. Létrehozza az alábbi állományt:
/sdcard/.qq/temp.apk
A fenti fájlt megpróbálja elrejteni.
2. Megjelenít egy hamis üzenetet kínai nyelven.
3. Amint feltelepül, folyamatosan monitorozza a kimenő hívásokat.
4. Naplózza a beérkező és a kimenő SMS üzeneteket.
5. Összegyűjti az e-mail postafiókokhoz tartozó adatokat.
6. Az összegyűjtött adatokat az alábbi állományba menti le:
/data/data/com.v1/.record
7. A fenti állományt feltölti egy távoli kiszolgálóra.
Támadás típusa
Hijacking (Visszaélés)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.isbk.hu
Egyéb referencia: www.symantec.com