Novo trojan para Android é encontrado em mais de 10 apps
Mais de 10 aplicativos infectados com um novo tipo de trojan
para Android↳Android46 conteúdosAndroid push notifications com Quasar Framework, Firebase e integração com WordPressDev (Back & Front) · mai 2019O X do Xamarin Forms – O guia das funcionalidades nativas - Parte 02: AndroidDev (Back & Front) · abr 2019Modularização de AndroidDev (Back & Front) · ago 2019Ver tudo em Dev (Back & Front) → foram retirados oficialmente do Android Market.
Descoberto por Xuxian Jiang, um professor
adjunto na NC State Universit , e sua equipe, o trojan, batizado de
Plankton, “enxerta” um código malicioso nos aplicativos legítimos, e,
assim que o aplicativo é instalado, ele busca informações para transmiti-las
para um servidor remoto.
O servidor leva em consideração as informações e retorna uma URL, a partir da
qual os downloads do trojan (um arquivo a.jar) ficam escondidos por
evasão de análise estática. De acordo com os descobridores do trojan, ele não
dispõe de downloads a partir de root,
e suportam apenas um número de comandos básicos do bot-related
que podem ser invocados remotamente.
No processo de investigação, foi identificada uma função que, se invocada, pode
ser usada para recolher informações das contas de usuário. Apesar de a
análise mostrar que essa função não está ligada a qualquer comando suportado, a
sua presença, bem como a capacidade de carregar dinamicamente um novo payload,
pode facilmente roubar contas de usuário.
Com informações de Under-Linux







