red-androidSpecjaliści od bezpieczeństwa firmy Lookout namierzyli kolejnego trojana. Szkodliwa aplikacja została znaleziona w rożnych chińskich sklepach z aplikacjami, użytkownicy korzystający z Android Market mogą być spokojni.

Geinimi, bo tak został ochrzczony ten trojan, może posłużyć do stworzenia sieci botnet. Jednak głównym zadaniem aplikacji jest przechwytywanie prywatnych danych użytkownika.
Geinimi działa w tle, a następnie wysyła zebrane informacja na zdalne serwery:

Adresy do celów informacyjnych , strony są zainfekowane, nie wchodzić.
widifu . com
udaore . com
frijd . com
islpast . com
piajesj . com
Adresy do celów informacyjnych , strony są zainfekowane, nie wchodzić.

Geinimi potrafi też zdalnie zainicjować instalację/de-instalację aplikacji, jednak użytkownik musi potwierdzić ten proces.

Na koniec warto przypomnieć zasady bezpieczeństwa:

  1. Nie ściągać aplikacja z nieznanych źródeł, Android Market jest bezpieczny
  2. Analizować prawa dostępu
  3. Zainstalować oprogramowanie antywirusowe

Comments are closed.