All posts in virus

Trojan Android Baru Dikesan, Trojan ZitMo.

Makmal Kaspersky melaporkan mereka telah berjaya mengesan sejenis trojan yang menyerang peranti Android baru-baru ini. Dikesan sebagai HEUR:Trojan-Spy.AndroidOS.Zitmo.a , ianya dicipta untuk mencuri mesej yang masuk dalam telefon Android yang dijangkiti. Trojan ini dikesan pada 4, 8, 13 dan 14 Jun yang lepas di dalam 6 fail APK yang bersaiz 207kb.

Jika anda terus memasang fail aplikasi ini pada telefon anda, ianya akan menyamar sebagai aplikasi sekuriti untuk Android anda dengan nama ‘ Android Security Suite Premium ‘  yang akan berada di ‘drawer’ aplikasi Android anda. Sekiranya anda melancarkan aplikasi berkenaan, ianya hanya akan menunjukkan ‘activation code’ pada anda.

Untuk makluman juga, aplikasi dijangkiti ini selain berkeupayaan mencuri mesej yang masuk, ianya juga dapat menerima arahan secara kawalan untuk membuang dirinya sendiri dari telefon anda ( Uninstall ), mencuri maklumat sistem dan kawalan sepenuhnya pada aplikasi mencurigakan.

Anda diminta berhati-hati dengan pemasangan aplikasi pada telefon anda terutamanya dengan fail APK yang didapati dari luar Google Play. Untuk langkah berjaga-jaga, anda disyorkan untuk memasang aplikasi antivirus yang boleh didapati dengan percuma.

Sumber : Kaspersky Securelist

Malware Android Baru Dikesan, Android/DougaLeaker.A


Beberapa hari yang lepas, McAfee Mobile Security telah mengesan sejenis malware baru yang menyerang telefon Android yang dikenali sebagai Android/DougaLeaker.A. Trojan ini dikesan pada aplikasi yang dikatakan menyamar sebagai aplikasi video ‘trailer’ bagi sebuah permainan Android yang akan datang. Setelah dimuat turun dikatakan maklumat sensetif pengguna akan dihantar ke pelayan mereka. Namun sedikit kelegaan disini kerana aplikasi ini disasarkan kepada pengguna Jepun. Selepas aplikasi ini dipasang, ianya akan meminta kebenaran untuk membaca senarai nombor telefon dan membaca info lokasi anda dan identiti telefon anda. Ini menjanggalkan kerana sebuah aplikasi melihat sebuat trailer, atau memuat turun video memerlukan data nombor telefon anda dan memerlukan data dari telefon anda dimana jika difikirkan ianya adalah tidak perlu. Dikatakan aplikasi mencurigakan ini telah dikesan sebanyak 15 aplikasi dari dua pengeluar dan pihak Google telah mengeluarkannya dari senarai Google Play namun mengikut statistik ianya telah dimuat turun oleh 70,000 peralatan Android/pengguna.

Dinasihatkan para pengguna Android berhati-hati sewaktu memuat turun sebarang aplikasi dari Google Play dan pastikan kebenaran yang diminta oleh aplikasi yang anda pasang adalah berkaitan dengan kegunaan aplikasi berkenaan. Maklumat lanjut sila ke blog McAfee.

Amaran! Ancaman Android.Counterclank

Symantec beberapa hari lepas telah mengumumkan apa yang dikatakan mereka bahawa serangan malware kepada telefon Android yang diberi nama Android.Counterclank yang dikatakan di sebarkan melalui aplikasi di Android market. Namun kategori ancaman itu disangkal oleh Lookout Mobile Security yang menjelaskan ancaman tersebut bukan malware atau virus tetapi ianya adalah rangkaian iklan agresif yang dicipta oleh pihak tertentu dan dikatakan ianya tidak terlalu merbahaya kepada pengguna Android. Dikatakan ancaman terbaru ini tidak mencuri data yang penting para pengguna sebaliknya dikatakan ianya mengambil data IMEI unik telefon anda. Berikut senarai apa yang dapat dilakukan oleh ancaman terbaru ini.

1. Mengambil data IMEI unik telefon anda.

2. Menghantar iklan melalui ‘Push Nofication’

3. Menempatkan ikon ‘Search’ mereka ke desktop/home Android anda.

4. Menempatkan ‘Bookmark’ mereka pada pelayar internet Android anda.

Pengguna Android di nasihati memeriksa ‘app permision’ yang ditunjukkan sewaktu proses pemasangan aplikasi terlebih dahulu dan anda berhak membatalkan proses tersebut jika anda mengesan sebarang permintaan yang mencurigakan atau yang anda rasakan tidak perlu bagi aplikasi berkenaan. Lookout Mobile Security dikatakan sedang mencari jalan menyelesaikan masalah ini. Sebarang pertanyaan sila kemukakan di ruangan komen.

Sumber – Lookout Mobile Security

 

Lookout Mobile Security – Ancaman ‘RuFraud’ Di Android Market.

Lookout, sebuah syarikat keselamatan peranti bimbit untuk telefon pintar melaporkan semakin banyak ancaman penipuan dilaporkan terutamanya untuk telefon Android.Mereka menggelarkan ancaman baru ini sebagai ‘RuFraud’.Para penipu dikatakan menggunakan taktik mengubahsuai aplikasi mahupun permainan popular di Android market sebagai sasaran menyebarkan aplikasi ‘RuFraud’ mereka.Untuk mengelakkan dikesan, sesetengah aplikasi pula tidak menggunakan aplikasi atau permainan popular, sebaliknya hanya menggunakan produk yang berkaitan dengan aplikasi/permainan tersebut seperti wallpaper, nada dering dan sebagainya.Malah dikatakan ‘RuFraud’ ini juga di ‘masukkan’ ke dalam aplikasi percuma sedia ada dari Android Market dan seterusnya aplikasi yang sudah diubahsuai itu di muat naik ke dalam laman perkongsian fail percuma dan alternatif kepada Android Market.

Sambung baca seterusnya →

Amaran! Virus/Trojan menyerang Android Di Kesan.

Penghujung tahun 2010 nampaknya disudahi dengan amaran berjaga-jaga untuk pengguna Android apabila sekarang di China telah ditemui Virus/trojan yang bersedia menyerang platform Android.Ini juga berikutan perkembangan pesat platform ini yang meningkat penggunanya.klik ‘baca selanjutnya’ untuk berita penuh.

Trojan yang dikenali dengan nama ‘Geinimi’ ini dikatakan bersedia dan berkemampuan mencuri data pengguna dari telefon Android yang dijangkiti dan menhantar data tersebut kepada server kawalan mereka tanpa diketahui oleh pemilik telefon.

Virus ini dikatakan disertakan bersama di dalam aplikasi permainan popular seperti ‘Monkey Jump 2′, ‘President VS Aliens’,'City Defense’ dan ‘Baseball Superstar 2010′.Namun maklumat tambahan yang didapati menyatakan walaupun begitu hanya aplikasi tersebut yang di ‘repackage’ yang dijangkiti tidak yang didapati dari ‘Android Market’.Namun pemilik Android tidak perlu begitu risau lagi kerana virus ini hanya dikesan di China setakat ini.

Untuk maklumat lanjut sila baca di laman ini.

.