Varo tätä sovellusta! Arkaluonteiset tietosi voivat päätyä venäläiselle palvelimelle
Jos et todella tiedä, mitä jokin sovellus tekee, ole tarkkana, kun annat sille pääsyn puhelimesi toimintoihin ja tietoihin. Sekä huolimattomuus että välinpitämättömyys ovat riski tietoturvalle.
Tietoturvatutkijat ovat löytäneet uuden Android-haittaohjelman, joka vakoilee uhriaan äärimmäisen kavalasti.
Vakoiluohjelma piiloutuu apk-tiedostoon eli Android-sovellusten pakettitiedostoon, jonka avulla sovellus toimitetaan laitteeseen.
Sovelluksen nimi on huomiota herättämättömästi Process Manager. Bleeping Computerin mukaan se kerää käyttäjästä tietoja ja lähettää ne sitten venäläiselle palvelimelle.
Näin sovellus toimii
Ei ole tiedossa, miten saastutettu sovellus ui sisään uhrin laitteeseen. Asentamisen jälkeen sovellus pyrkii naamioitumaan järjestelmäkomponentiksi käyttämällä ratassymbolia. Ensimmäisellä käynnistyskerralla sovellus vaatii käyttäjältä peräti 18 eri käyttölupaa, mukaa lukien sijaintitiedot, kamera, tekstiviestien lukeminen ja lähettäminen, äänen tallentaminen sekä puhelu- ja yhteystietojen katselu.
Käyttölupien saamisen jälkeen sovelluksen kuvake poistuu ja sovellus jää pyörimään taustalle. Erikoista kyllä, ilmoituspalkkiin jää pysyvä ilmoitus sovelluksesta. Tämä kielii haittaohjelman kehittäjien epäammattimaisuudesta, sillä vakoiluohjelman tulisi pystyä kätkemään itsensä käyttäjältä täysin.
Haittaohjelmaa tutkinut Lab52-tietoturvayhtiö havaitsi sovelluksen myös lataavan lisää haittaohjelmia uhrin laitteeseen. Yksi esimerkki oli suoraan Googlen sovelluskaupasta ladattava sovellus Roz Dhan: Earn Wallet cash, jota on ladattu jo yli 10 miljoonaa kertaa. Ilmeisesti haittaohjelman kehittäjät saavat komission sovelluksen lataamisesta. Kyseisen sovelluksen latautumista puhelimeen voi siis pitää merkkinä haittaohjelmasta.
Tarkista nämä asetukset
Mikäli epäilee vahingossa asentaneensa haittaohjelman, kannattaa tarkistaa sovellusten käyttöoikeudet Androidin asetuksista ja evätä epäilyttävän laajat oikeudet tuntemattomilta sovelluksilta. Lupien muuttaminen onnistuu valikkopolusta Asetukset > Sovellukset > Näytä kaikki sovellukset > Luvat.
Uusimmat
-
00:14
Pentagon paljasti uutta tietoa Venäjän ohjuksesta – Putin: "Ei keinoja torjua"
-
23:24
DR: Merikaapelien hajottamisesta epäillyn laivan ankkuri näyttää vaurioituneen
-
22:48
Kehonrakennuslegendan uhrauksilla raju hinta – Ronnie Coleman, 60, julisti, mitä tulee tapahtumaan
-
22:09
Suomen ja Saksan välisen merikaapelin korjaamisesta uutta tietoa
-
21:50
Ville Peltonen käski HIFK:n ”peilin eteen” – näin Liigan kärkijoukkue reagoi
-
21:48
Junaliikenne meni Jarista täysin sekaisin – tällainen tunnelma oli Helsingissä
-
21:39
Vaara ohi Rovaniemellä – rakennus paloi lähellä rautatieasemaa
-
21:38
Sylvester Stallonelta tuju väite Mike Tysonin ja Jake Paulin ottelusta
-
21:30
Kaukojunissa ja lennoissa pahoja myöhästymisiä, sähköttä yli 16 000 – MTV seuraa Jari-myrskyä
-
21:27
Susijengille kuonoon Espoossa – "En usko, että kukaan heittää tahallaan ohi"
-
21:18
Lumelle voi sanoa pian heipat – ennusteessa vihiä jouluviikosta
-
21:15
Laulaja Jippu muistelee omaa TTK-taivaltaan – yksi asia nousi erityisen suureksi haasteeksi
-
21:05
Diandralle kutsu Linnan juhliin: "Suunnaton ilo ja kunnia"
-
21:00
Venäjä halusi välttää ydinsodan mahdollisuuden: Varoitti Yhdysvaltoja kokeellisesta ohjushyökkäyksestä Ukrainaan
-
20:53
Perttu Hyvärinen syrjään: "Huonompia uutisia"
-
20:42
HIFK:n maalissa pelottava käänne – huimavireinen Iiro Pakarinen koki kovia
-
20:41
Jari kaatoi useita kymmeniä puita hautausmaalla – kaksi erikoisen onnekasta sattumaa
-
20:29
Autoilija, älä erehdy pitämään tätä pelkkänä kosmeettisena haittana – korjaa nopeasti
-
20:18
Leo Komarovin hermot kireällä Nordiksella – yksi kyseenalainen ele oli liikaa
-
20:10
Jari-myrskystä useiden miljoonien lasku sähköyhtiöille
-
Lataa lisää