TROIJALAINEN
Susanna Lyytikäinen, MikroPC, 3.5.2012, 12:55Ensimmäinen laatuaan: Android-haittaohjelma leviää verkkosivujen kautta
Android-käyttäjät ovat saaneet riesakseen NotCompatible-troijalaisen, joka tarttuu laitteeseen saastuneen verkkosivuston kautta.
Asiasta kertoo tietoturvayhtiö Lookout Mobile Security. PCMagin mukaan haitakkeen löysi alun perin eräs HTC Rezound -puhelimen omistaja, joka kertoi asiasta Redditissä.
NotCompatible tarttuu niin sanotulla drive-by-hyökkäyksellä. Saastuneilla sivuilla on piilotettu iframe-elementti, joka sisältää troijalaisen. Kun Android-käyttäjä vierailee tartunnan saaneella sivustolla, hänen selaimensa alkaa automaattisesti ladata Update.apk-nimistä sovellusta.
Käyttäjän on asennettava sovellus, ennen kuin NotCompatible alkaa toimia. Jotta asennus onnistuisi, laitteen asetusten on sallittava asennukset tuntemattomista lähteistä (Unknown sources). Jos asetus ei ole päällä, asennus epäonnistuu.
Tartuntoja toistaiseksi vähän
Tämänhetkisten tietojen mukaan haitake ei suoraan vahingoita laitetta, mutta sen kautta voidaan mahdollisesti tunkeutua yksityisiin verkkoihin. Tämä onnistuu tekemällä laitteesta välityspalvelin.
Lookout Mobile Securityn mukaan saastuneita sivustoja on paljon, mutta niiden liikennemäärät ovat verrattain vähäiset. Tartunnan saaneita Android-laitteita voidaan siis olettaa olevan toistaiseksi vähän.
Tietoturvayhtiön mukaan kyseessä lienee ensimmäinen haittaohjelma, joka tarttuu mobiililaitteeseen verkkosivustolta.


