برای این که کاربران ترغیب به نصب این تروجان شوند، صفحهای که به نظر قانونی میآید طراحی شده است که هنگام نصب به نمایش در میآید. اگر کاربر روی گزینه نصب کلیک کند، یک فایل پیکربندی در دستگاه به وجود میآید که به تولید کننده این تروجان اجازه میدهد به این مکالمات ضبط شده از طریق اینترنت دسترسی پیدا کند.
وقتی کاربر به برقراری تماس اقدام میکند، تروجان فعال میشود و مکالمات را در کارت SD نصب شده دستگاه به نشانی shangzhou/callrecord ذخیره میکند.
همچنین CA Technologies اعلام کرد این تروجان فایل مکالمات ذخیره شده را با پسوند ARM ذخیره میکند. طی آخرین گزارشها، تهدیدات فراوانی اندروید را هدف قرار دادهاند، از جمله در ماه گذشته، malwareهای جدیدی مانند DroidDream Trojan پیدا شدهاند که باعث شدند گوگل بسیاری از آنها را از بازار خارج کند. این محقق همچنین تروجانی پیدا کرد که برای دزدیدن رمزهای بانکی که با پیامک رد و بدل میشوند، طراحی شده است. به گزارش شرکتهای امنیتی، این تروجان میتواند مستقل کار کند و برای آلوده کردن دستگاه کاربر، نیازی به اجرا شدن برنامه ندارد. به گفته وی، امسال تعداد malwareها برای گوشیهای همراه، نسبت به سالهای قبل رشد بیشتری داشته است. همچنین از کاربران گوشیهای همراه درخواست کرد که اصول امنیتی را هنگام اتصال به شبکه اینترنت یا نصب نرمافزارها همواره رعایت کنند. برای نصب نرمافزار باید از قابل اعتماد بودن منبع برنامه اطمینان حاصل کنید و همچنین اگر برنامه برای دسترسی به فایلهای شخصیتان از شما اجازه میخواهد و رفتار مشکوکی دارد، باید از ادامه فعالیت آن جلوگیری کنید. نکته مهم دیگر استفاده از آنتیویروس است که در برابر بیشتر تهدیدها از شما محافظت میکند.
منبع: http://news.cnet.com
در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم