LeNa: Ιος trojan διαδίδεται μέσω του Android Market

Ένας νέος ιός τύπου trojan για Android έκανε την εμφάνιση του και σύμφωνα με τη Lookout Security πρόκειται για την εξέλιξη του DroidKungFu που ταλαιπώρησε τους χρήστες Android νωρίτερα αυτή τη χρονιά.

Μπορεί οι χρήστες Android να είναι συνηθισμένοι σε κακόβουλα λογισμικά εξαιτίας της ανοιχτής φύσης του συστήματος, όμως τα περισσότερα από αυτά συναντιούνται συνήθως σε εναλλακτικά ηλεκτρονικά καταστήματα εφαρμογών· αντίθετα, ο νέος ιός, με την ονομασία LeNa, έκανε την εμφάνιση του στο Android Market!

Ας δούμε, όμως, πώς δουλεύει ο ιός LeNa: Μόλις ο χρήστης κατεβάσει κάποια μολυσμένη εφαρμογή, το σύστημα του ζητά να προχωρήσει σε update και αφού συμφωνήσει, ο ιός αποκτά root πρόσβαση. Από εκεί και έπειτα το κακό έχει ήδη γίνει, με τον ιό να κρύβεται μέσα σε κάποια από τις προεγκατεστημένες εφαρμογές Android (ELF Binary), καθιστώντας τον εντοπισμό και τη διαγραφή του εξαιρετικά δύσκολη.

Προσοχή λοιπόν στις εφαρμογές που εγκαθιστάτε. Κατεβάζετε μόνο από έμπιστες πηγές, ελέγχετε πάντα τα permissions που σας ζητάνε και έχετε το νου σας για οποιαδήποτε ασυνήθιστη συμπεριφορά του κινητού σας. Σε περίπτωση που υπoψιάζεστε ότι έχετε μολυνθεί από το συγκεκριμένο ιό, ακολουθήστε τις εξής οδηγίες.

[πηγή lookout]
Loading