Virusul care îţi blochează telefonul. Numărul de victime a crescut de 10 ori

Experţii Kaspersky Lab au descoperit o variantă a troianului bancar Gugi, care poate învinge setările de securitate ale noului Android 6, concepute pentru a bloca atacurile de phishing şi ransomware. Acest troian modificat îi forţează pe utilizatori să-I dea dreptul de a se substitui unei aplicaţii autentice, de a trimite şi vizualiza SMS-uri, de a face apeluri telefonice şi multe altele. Este răspândit prin tehnici de social engineering şi este tot mai folosit de către infractorii cibernetici: în perioada aprilie – începutul lui august 2016, numărul de victime a crescut de 10 ori.
Iulian Tudor
08 sept. 2016, 07:48
Virusul care îţi blochează telefonul. Numărul de victime a crescut de 10 ori

Scopul troianului Guji este să fure datele de identificare ale utilizatorilor, substituind aplicaţiilor bancare legitime unele de phishing, şi informaţiile privind cardurile de credit, controlând aplicaţia Google Play Store, scrie capital.ro. La sfârşitul anului 2015, a fost lansată versiunea 6 de Android, cu noi setări de securitate, create pentru a bloca astfel de atacuri. Printre altele, aplicaţiile au acum nevoie de permisiunea utilizatorului pentru a schimba setările altor aplicaţii şi trebuie să solicite aprobarea pentru acţiuni cum ar fi expedierea de SMS-uri şi apeluri voce, prima dată când vor să le acceseze.

Experţii anti-malware ai Kaspersky Lab au descoperit o nouă variantă a troianului Gugi, care reuşeşte să treacă de aceste două noi funcţionalităţi.

Citeşte şi O femeie a intrat în panică după ce a primit un telefon şi 48 de SMS-uri de la „Satana”. „Credeam că visez..”

Infectarea iniţială cu troianul modificat are loc prin intermediul unor tehnici de social engineering, de obicei cu un SMS spam care îi încurajează pe utilizatori să dea click pe un link compromis. Atunci când este instalat pe un dispozitiv, troianul caută să obţină drepturile de acces de care are nevoie. Când este gata, programul malware afişează următorul mesaj pe ecranul utilizatorului: „necesită acord suplimentar pentru utilizarea de grafice şi ferestre”. Nu există decât o variantă de răspuns: „Accept.”

Atunci când utilizatorul dă click pe acest buton, apare un ecran care solicită permisiunea să preia controlul aplicaţiei. După ce primeşte permisiunea, troianul va bloca ecranul dispozitivului, cu un mesaj în care solicită drepturi de administrator al dispozitivului infectat, iar apoi va cere permisiunea să trimită şi să vizualizeze SMS-uri şi să facă apeluri.

Dacă nu primeşte toate permisiunile de care are nevoie, va bloca total dispozitivul infectat. În acest caz, singura opţiune a utilizatorului este să dea „reboot” în „safe mode” şi să încerce să dezinstaleze troianul, ceea ce va fi mult mai greu dacă a obţinut deja drepturile de administrare a dispozitivului infectat.

În afara acestor metode de evitare a măsurilor de securitate şi a altor câtorva caracteristici, Gugi este un troian bancar tipic: fură datele de autentificare financiară, SMS-urile şi persoanele de contact, face cereri USSD (Unstructured Supplementary Service Data) şi trimite SMS-uri, în funcţie de solicitările făcute de serverul de comandă. Până acum, 93% dintre utilizatorii atacaţi cu troianul Guji sunt din Rusia, dar numărul victimelor este în creştere. În prima jumătate a lunii august 2016, erau de 10 ori mai multe victime decât în aprilie 2016.

„Securitatea cibernetică este o cursă fără sfârşit. Sistemele de operare, cum este Androidul, îşi actualizează permanent funcţionalităţile de securitate pentru a face viaţa infractorilor cibernetici mai grea şi pe a clienţilor mai sigură. Infractorii cibernetici sunt neobosiţi în tentativele lor de a găsi noi modalităţi de atac, iar industria de securitate este la fel de ocupată, încercând să îi împiedice. Descoperirea troianului Gugi modificat este un bun exemplu în acest sens. Făcând publică ameninţarea, putem s-o neutralizăm şi să contribuim la siguranţa utilizatorilor, a dispozitivelor şi a datelor lor”, a spus Roman Unucheck, Senior Malware Analyst, Kaspersky Lab.

Citeşte şi Uimitor! Ce arată ultima cifră a numărului tău de telefon! Ai curaj să vezi?

Kaspersky Lab le recomandă utilizatorilor de dispozitive cu sistem Android să ia următoarele măsuri pentru a se proteja de troianul Gugi şi de alte programe malware:

• Nu acordaţi, automat, permisiuni şi drepturi atunci când o aplicaţie le solicită – gândiţi-vă ce vi se cere şi care sunt motivele.
• Instalaţi o soluţie antimalware pe toate dispozitivele şi păstraţi sistemele de operare actualizate.
• Nu daţi click pe link-uri din mesaje primite din partea unor persoane necunoscute sau, în mod neaşteptat, de la cunoscuţi.
• Fiţi precauţi întotdeauna atunci când vizitaţi site-uri: când ceva pare suspect, sunt şanse chiar să fie.
Familia troianului bancar Gugi pentru Android este cunoscută din decembrie 2015. Produsele Kaspersky Lab detectează toate modificările familiei malware de troieni Gugi.

 

DailyBusiness
VIDEO Furtună devastatoare la Sinaia. Acoperișuri smulse, copaci căzuți și DN1 blocat de vijelie
Spynews
Un cioban a fost atacat de urs, într-o comună din Argeș. Un incident asemănător a avut loc în aceeași zonă în urmă trei zile
Cât ia Andra Măruță pentru un concert de o oră, în iulie 2025: Tu muncești un an și nu câștigi suma asta!
Fanatik.ro
Lună Plină în Capricorn. De pe 10 iulie, de la ora 7 dimineața, cinci zodii vor renaște din cenușă. Se întoarce roata norocului și pentru ele
Capital.ro
UE ne împinge în prăpastie! Liviu Dragnea, anunț șoc: Unde va fi următorul teatru de război? În România
Playtech.ro
Amenzi automate pentru șoferii români. O schimbare importantă intră în vigoare în Bulgaria, din acest weekend
DailyBusiness
Premierul Ilie Bolojan, indignat de situaţia aberantă a sporurilor în cascadă din ministere: „Un funcţionar de execuţie ajunge să câştige mai mult decât un ministru”
Adevarul
Recomandările Europei pentru România, traduse de un cunoscut economist: „Concediați 20% din bugetari, inclusiv din sistemul de Educație”
wowbiz.ro
Mama tinerei ucisă în Mureș face declarații tulburătoare! Modul înfiorător în care Anda a fost lăsată fără viață de bărbatul de care încerca să scape de luni întregi: „L-am implorat să se oprească”. Criminalul, dat în urmărire națională
Spynews
Iubita lui Iustin Petrescu, dezvăluiri exclusive la Un Show Păcătos! Hara a spus cum era influencerul când l-a cunoscut și a vorbit și despre Marilu Dobrescu: "A dat în el"
Spynews
Iustin Petrescu a ajuns la tribunal, alături de iubita lui. Astăzi are loc primul termen din procesul cu Marilu Dobrescu
Evz.ro
AUR vrea să dărâme Guvernul. Cutremur în politică
Ego.ro
Ion Iliescu NU a purtat niciodată verighetă! Secretele căsniciei cu Nina Iliescu FOTO
Prosport.ro
FOTO. Arată ca un manechin, dar a fost livratoare de mâncare
kanald.ro
Furtunile au făcut prăpăd la Sinaia. Stațiunea a fost măturată de vijeliile puternice: drumuri blocate, copaci căzuți și acoperișuri smulse de pe bloc
Cancan.ro
MESAJUL transmis de Adrian Brîncoveanu, după ce Andreea Marin a confirmat despărțirea lor. Unde s-a retras, de fapt
Playsport.ro
Vremea, la extreme. ANM a emis avertizări de vreme rea! Singurele două judeţe în care canicula persistă azi
Capital.ro
Călin Georgescu, îngrozit. A anunțat imediat după arestare: Ca tată, aceste subiecte sensibile...
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
Prezentatoarea TV care întoarce toate privirile la 34 de ani e fericită, după ce iubitul cu 11 ani mai mic decât ea a semnat contractul vieții
stirilekanald.ro
Reacții dure după moartea violentă a Sorinei Lupșa. Judecătoarea s-a aruncat în gol de la etajul 7: „Ăștia care aplaudați, aveți sângele ei pe mâinile voastre”
Atenție, posesori de carduri bancare: riscuri majore pentru conturile voastre!
MediaFlux
Bacteria mortală, apărută din nou în România. E alertă la Ministerul Sănătății!
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Un Ministru al Transporturilor spre Lumea de Apoi. Cele mai misterioase morți din elita rusă a afacerilor