SecurityWorldMarket

2010-08-22

Första sms-Trojanen riktad mot Android-mobiler upptäckt

Det första skadliga programmet klassat som Trojan-SMS riktat mot smartphones som använder Googles Android-plattform har upptäckts av Kaspersky Lab. Programmet heter Trojan-SMS.AndroidOS.FakePlayer.a och har redan smittat ett flertal mobiltelefoner.

Det nya skadliga programmet tar sig in i smartphones som kör Android i skepnad av en ofarlig mediespelarapplikation. Användare uppmanas att installera en fil på drygt 13 KB med det för Android standardmässiga suffixet .APK. När Trojanen väl har installerats på telefonen använder den systemet för att skicka sms till betalnummer utan ägarens vetskap, vilket resulterar i att pengar går från användarens konto till ett konto ägt av cyberbrottslingar.

Kategorin Trojan-SMS är för närvarande den mest utbredda klassen av skadlig kod för mobiltelefoner, men Trojan-SMS.AndroidOS.FakePlayer.a är den första som drabbar Android-plattformen specifikt. Det bör noteras att det redan har inträffat enstaka fall där enheter som kör Android har blivit infekterade med spionprogram. Det första programmet av denna sort dök upp under 2009.
– Analysföretaget IDC har noterat att de som säljer Android-baserade enheter upplever den högsta försäljningstillväxten bland smartphonetillverkare. Som ett resultat kan vi förvänta oss att se en motsvarande ökning av mängden skadlig programvara inriktade mot denna plattform, säger Denis Maslennikov, Mobile Research Group Manager på Kaspersky Lab. Kaspersky Lab utvecklar aktivt teknik och lösningar för att skydda detta operativsystem och planerar att släppa Kaspersky Mobile Security for Android i början av 2011.

Kaspersky Lab rekommenderar användare att granska de tjänster som en applikation begär tillgång till när den installeras. Detta omfattar tillgång till betaltjänster som tar ut en avgift för att skicka sms och ringa. När en användare väl har godkänt dessa funktioner under installationen av en applikation kan mobilen användas för att göra samtal och skicka sms utan vidare tillstånd.

Signaturen för Trojan-SMS.AndroidOS.FakePlayer.a har redan lagts till Kaspersky Labs antivirusdatabaser.



Leverantörer
Till toppen av sidan