Malware deghizat in Flash Player pentru Android

Atentie utilizatori de Adobe Flash Player! Un site care promite vizitatorilor o copie a player-ului ce poate fi descarcata gratuit pentru toate versiunile de Android, infecteaza cu malware smartphone-urile care ruleaza pe sistemul de operare de la Google.

Pagina web infectata si folosita pentru a distribui malware a fost descoperita la cateva domenii web din Rusia, a scris Karla Agregado, analista in cadrul companiei de securitate Trend Micro. O tactica similara a aparut si luna trecuta, pentru a infecta telefoanele Android cu copii false ale aplicatiilor Angry Birds si Instagram.

“Cand un vizitator utilizeaza un smartphone si da click pe butonul de download de pe site-ul infectat, se stabileste o conexiune la un alt site – fara stirea vizitatorului – care trimite un fisier APK malware pe smartphone-ul respectiv”, a explicat Agregado.

Odata ajuns pe telefon, malware-ul incepe sa trimita in secret mesaje text la numere premium. Aceasta este o escrocherie populara printre infractorii cibernetici care vizeaza telefoanele Android. Symantec estimeaza in raportul sau anual pe 2011, ca 18% din totalul amenintarilor mobile de pe parcursul anului au implicat trimiterea de mesaje SMS de pe telefoanele infectate.

Agregado a scris ca a identificat o multime de URL-uri cu hosting-ul pe aceeasi adresa IP ca a site-ului infectat. Amenintarile mobile sunt un pericol iminent, cunoscand o crestere cu 93% in 2011 fata de anul precedent, potrivit lui John Harrison, manager in cadrul companiei Symantec.

“Autorii de malware continua sa gaseasca modalitati noi de a valorifica aceste amenintari si de a obtine bani de pe urma lor. In timp ce amenintarile mobile sunt mici in comparatie cu amenintarile desktop si laptop, totusi, au o tendinta de crestere continua pe care vom continua sa o monitorizam.” a spus Harrison.