Użytkowników smartfonów z systemem Android atakuje nowe złośliwe oprogramowanie, podszywające się pod bezpieczną aplikację Adobe Flash Player. Fałszywa aplikacja nakłania użytkownika do przyznania jej specjalnych uprawnień, by pobrać i uruchomić kolejne złośliwe oprogramowanie: wirusy szpiegujące użytkownika czy fałszywe aplikacje bankowości mobilnej.
Według analityków zagrożeń z firmy ESET, złośliwe oprogramowanie na urządzenia z systemem Android (wykrywane jako Android/TrojanDownloader.Agent.JI) rozpowszechniane jest za pomocą zainfekowanych stron WWW m.in. serwisów z treściami dla dorosłych czy portali społecznościowych. Pod pretekstem zainstalowania najnowszej aktualizacji, strony internetowe skłaniały użytkowników do pobrania fałszywych aktualizacji Adobe Flash Player.
Po udanej instalacji aktualizacji, wyświetlony zostaje ekran z fałszywą informacją o zbyt dużej ilości zużywanej energii przez urządzenie mobilne, nakłaniającą użytkownika do włączenia spreparowanej funkcji oszczędzania baterii. Podobnie jak w przypadku większości fałszywych powiadomień także i tym razem nie przestają się one wyświetlać, dopóty, dopóki ofiara nie zdecyduje się na włączenie funkcji. Funkcja ta żąda uprawnień do wielu istotnych funkcjonalności smartfona, do celów swojej przyszłej aktywności.
W tle, złośliwa aplikacja kontaktuje się ze zdalnym serwerem i dostarcza atakującemu informacji na temat zainfekowanego urządzenia. W odpowiedzi serwer oszusta udostępnia adres strony internetowej, na której ukryto kolejną złośliwą aplikację. W wykrytym przez firmę ESET ataku, zagrożenie pobierało złośliwe oprogramowanie atakujące użytkowników bankowości mobilnej, ale potencjalnie mogą to być również aplikacje szpiegujące (spyware), wyświetlające reklamy (adware) czy szyfrujące urządzenie (ransomware).
Jeśli masz wątpliwości, czy sam nie padłeś ofiarą tego zagrożenia, możesz to łatwo sprawdzić. Wystarczy, że zweryfikujesz, czy „oszczędzanie baterii” znajduje się na liście Usługi w Dostępności w Ustawieniach urządzenia (Ustawienia>Dostępność>Usługi). Aby usunąć złośliwą aplikację, spróbuj ją ręcznie odinstalować poprzez wejście w Ustawienia>Menedżer aplikacji>Flash Player>Odinstaluj.
źródło: informacja prasowa
Niektóre odnośniki na stronie to linki reklamowe.