dvmap trojanac

Najnoviji Android malware može da ubrizgava kod! Dvmap trojanac koji je bio sakriven u nekim igricama na Google Play prodavnici funkcioniše tako što ubrizgava kod u “system runtime libraries”, izvještava The Register.

Svoje tragove zataškava tako što iskorištava ranjivost koja mu omogućava “root” pristup, što mu posljedično daje administrativne privilegije u sistemu. Osim toga, radi i na 64-bitnoj verziji Androida što ga čini rasprostranjenijim. Može onemogućiti Google Verify Apps sigurnosnu funkciju i izbjegavati detekciju Google-a.

Čista aplikacija može da se uploaduje na Google Play, pa potom ažurira sa malware komponentama. Kespersky je otkrio ovog trojanca još u aprilu, za kojeg vjeruje da je u testnoj fazi, jer moduli i dalje šalju izvještaje svojim kreatorima.

Nakon što je Google dobio prijavu od Kaspersky Labs za postojanje malware-a, isti je uklonjen sa Play Store-a. Lista aplikacija koje su zaražene nije objavljena, ali svim korisnicima se preporučuje back-up podataka i vraćanje na fabrička podešavanja.

Komentari