PÉNTEK 13: Alien zombikon keresztül támad egy ismeretlen trójai
A vírus különös módon terjed a Trojan-SMS.AndroidOS.Opfake.a. vírussal. Ez a kettős fertőzési metódus egy szöveges üzenettel indul, amelyet a gyanútlan felhasználó megkap, amelyben a program arra kéri, hogy töltse le az üzenet tartalmát. Ha az áldozat rákattint a hivatkozásra, akkor a fájlban lévő Opfake.a nevű trójai automatikusan letöltődik az okostelefonra vagy tabletre.
A rosszindulatú fájl csak akkor telepíthető, ha a felhasználó elindítja azt, amelyet követően a trójai további üzenetek küld a felhasználó összes kontaktja felé, megfertőzve így további számos okostelefont és tabletet. A szöveges üzenetben rejlő linkre kattintva elindul az Obad.a trójai letöltése, amely egy igen jól szervezett rendszer, amelyet mi sem bizonyít jobban, hogy egy orosz mobilszolgáltató társaság arról számolt be, hogy több mint 600 fertőzött üzenetet azonosítottak öt órán belül.
Eltekintve a mobil botnetektől, ez a rendkívül összetett trójai is számtalan levélszemét üzenetért felelős, amelynek egyik fő hordozója az Obad.a trójai. Általában egy üzenet figyelmezteti a felhasználót, hogy „kifizetetlen tartozása van” az egyik szolgáltató felé, amely csaliként szolgál, hogy a gyanútlan felhasználó kövesse az adott linket, ezzel automatikusan letöltve mobil eszközére az Obad.a trójait, amely futtatás után aktiválódik és telepítődik a használt eszközre.
Ez a fake alkalmazás terjeszti a már elterjedt Backdoor.AndroidOS.Obad.a. nevű trójait is, amely másolja a Google Play oldalak tartalmát is, kicserélve az eredeti linket egy fertőzöttel.
„Az elmúlt három hónapban 12 verzióját azonosítottuk az Backdoor.AndroidOS.Obad.a. nevű trójainak. Ezek közül mindegyik vírus ugyanazokat a funkciókat és magas szintű kódolási elhomályosítási technikákat alkalmazta, valamint hasonlóan csak az Android operációs rendszerrel futó eszközöket célozta. Amint azonosítottuk ezeket a kártevőket, informáltuk a Google-t, akik természetesen minden kiskaput lezártak az Android 4.3 verziójában. Azonban sajnos csak kevés új okostelefon és tablet fut ezzel az új verzióval, amely maga után vonja azt a tényt, hogy a régebbi operációs rendszerrel futó eszközök még mindig veszélyben vannak.” - mondta Roman Unuchek, a Kaspersky Lab vezető antivírus szakértője.