Selasa, 16 Ogos 2011

Malware Android menyamar sebagai aplikasi Google+


Pembangun antivirus Trendmicro mengesan kewujudan "malware" pada peranti android OS v2.2 (Froyo) dan ke bawah yang mana kemampuannya dalam mencuri data dan merekod perbualan telefon secara jauh (remote). Kod nama "malware" tersebut dikenali sebagai ANDROIDOS_NICKISPY.C dan menggunakan servis berikut:
  • MainService
  • AlarmService
  • SocketService
  • GpsService
  • CallRecordService
  • CallLogService
  • UploadService
  • SmsService
  • ContactService
  • SmsControllerService
  • CommandExecutorService
  • RegisterService
  • CallsListenerService
  • KeyguardLockService
  • ScreenService
  • ManualLocalService
  • SyncContactService
  • LocationService
  • EnvRecordService


Menggunakan ikon Google+ sebagai penyamaran dan juga nama Google++ menjadikan para pengguna tidak sedar "malware" tersebut telah dipasang senyap pada peranti tersebut.

Adalah dicadangkan pengguna Android OS mengikut cadangan e-buku  “5 Simple Steps to Secure Your Android-Based Smartphones.

rujukan:
http://blog.trendmicro.com/android-malware-eavesdrops-on-users-uses-google-as-disguise/

p/s: pertama kali buat review mengenai isu keselamatan OS


Tiada ulasan:

Catat Ulasan

Kritikan anda