Az elmúlt napokban mindkét nagy mobil operációs rendszer kínos helyzetbe került kártékony alkalmazások miatt.
Az Androidról már korábban is sejteni vélték, hogy felhasználói könnyebben esnek rosszindulatú támadások áldozatává, a Google minden igyekezete ellenére. Habár a Google Play boltban megtalálható alkalmázsok szigorú szűrésen esnek át, az egyéb külső szolgáltatóktól letöltött programok esetében könnyen előfordulhat, hogy a felasználó nem azt kapja, amit várt. A sejtések azonban most igazolódtak be először, legalábbis a Microsoft egyik biztonsági szakértője, Terry Zink szerint. Zink saját blogján tette közzé legutóbbi kutatásának eredményeit, amely szerint sikerült lefülelni egy Android készülékekből álló botnetet, így hivatalosan most fordult elő először, hogy élesben sikerült Androidos készülékeket összeszervező kártevőt találni. Az alkalmazás a megtámadott telefonok felhasznállóinak Yahoo fiókjáról küld kéretlen leveleket, legalábbis a biztonsági szakemberek szerint. Az elküldött levelek fejlécét megvizsgálva a szakemberek arra a következtetésre jutottak, hogy a program Chile-ben, Indonéziában, Libanonban, Ománban, a Fülöp Szigeteken, Oroszországban, Szaúd-Arábiában, Thaiföldön, Ukrajnában és Venezuelában terjedt el. Zink magyarázata szerint ennek oka az lehet, hogy itt hajlamosabbak a felhasználók a Google boltján kívüli alkalmazások használatára, azaz azt feltételezi, hogy a kértevő nem a hivatalson boltból került a készülékekre. Az sem zárható ki, hogy a fertőzés nem Androidos telefonokat érint, elképzelhető, hogy fertőzött PC-k küldtek kéretlen leveleket az Android API segítségével regisztrálva kamu email címeket. Egyelőre annyi biztos, hogy a fejléc szerint a levelek Androidos készülékről érkeznek, ezért jobb eséllyel verik át a spam szűrőket.
.jpg)
A kártevőt ugyanaz a Kaspersky leplezte le, amelyik az OSX hibát kihasználó kártevőről is hírt adott korábban, szerencsére az Apple reakciója most gyorsabb volt, az alkalmazást azonnal törölték az App Store-ból, igaz arra nem adtak magyarázatot, hogy hogyan juthatott át az Apple legendásan szigorú szűrőjén. A Kaspersky mérnökeinek sikerült a “Find and Call” nevű kártevőt egy Szingapúrban bejegyzett, de orosz kézben lévő céghez visszakövetni, ahol azonban tagadták kapcsolatukat a kártevőt készítő programozókkal. Mindkét eset azt mutatja, hogy az okostelefonok lesznek a rosszindulatú programok gyártóinak következő célpontjai, éppen a megbízhatóságuk miatt, így a felhasználóknak és a gyártóknak is fokozottabban kell figyelniük, hiszen mint kiderült az Apple védelme sem kijatászhatatlan.
Kiss Gábor







