Kännykkävirusten uusi aika – Android-bottiverkko jo pystyssä?
4.7.2012 10:35 Kehittyvissä maissa on pystyssä Android-laitteissa sijaitseva bottiverkko, joka lähettää roskapostia saastuneiden laitteiden Yahoo-postilaatikoista.
Kännykkäviruksista on puhuttu pitkään, mutta usein pelot ovat osoittautuneet kohtalaisen harmittomiksi. Älypuhelinten yleistyessä viruksetkin voivat olla yhä monipuolisempia, ja nyt pystyssä näyttää olevan jo ensimmäinen Android-laitteissa majaansa pitävä bottiverkko.
Terry Zink kirjoittaa kyberturvallisuutta käsittelevässä blogissaan, että Yahoo Mailin servereiltä on lähetetty viime aikoina roskapostia, jonka viestitunnuksessa lukee AndroidMobile. Lisäksi viestien alaosassa lukee "Sent from Yahoo! Mail on Android", eli lähetetty Androidin Yahoo-sähköpostista.
– Nämä viestit tulevat Yahoo Mailin servereiltä, ja ne ovat kaikki peräisin vallatuilta Yahoo-tileiltä. Tileiltä lähetetään aivan tavallista roskapostia, sitä normaalia tavaraa mitä olemme nähneet jo vuosien ajan, Zink kirjoittaa.
Kyseessä on kuitenkin tiettävästi ensimmäinen kerta, kun roskapostin lähettämiseen tarkoitettu bottiverkko sijaitsee mobiililaitteissa. Roskapostin lähettäjät ovat ilmeisesti luoneet ohjelmiston, jonka ladatessaan käyttäjät saastuttavat puhelimensa, ja joka sitten lähettää heidän sähköpostistaan roskapostia.
Yahoo kykenee paikantamaan sähköpostin maantieteellisen lähteen, ja Zinkin mukaan IP-osoitteet johtavat Chileen, Indonesiaan, Libanoniin, Omaniin, Filippiineille, Venäjälle, Saudi-Arabiaan, Thaimaahan, Ukrainaan ja Venezuelaan. Kyseessä on siis kehittyvien maiden ongelma.
Sen Zink epäilee johtuvan siitä, että näissä maissa olevat Android-käyttäjät olisivat ladanneet laitteeseensa huonoa koodia jostain "internetin takakujalta".
– Olen kirjoittanut aiemmin, että Androidilla on eniten haittaohjelmia muihin älypuhelinalustoihin verrattuna, mutta todennäköisyys ladata ja asentaa saastunut Android-sovellus on yhä kohtalaisen pieni, jos hankit sovelluksesi Androidin virallisilta kauppapaikoilta, Zink kirjoittaa.
Hänen mukaansa laitteet ovatkin luultavasti saastuneet siten, että käyttäjät ovat ladaneet ohjelmistoa joltain epäilyttävältä sivustolta virallisen sivuston sijaan sen vuoksi, että välttyisivät maksamasta ohjelmista.
– Joko niin, tai sitten he ovat ladanneet saastutetun Yahoo Mail -sovelluksen, Zink kirjoittaa.
Kommentit (87)
Anonyymi
Anonyymi
Anonyymi
Että näin....
Anonyymi
Anonyymi
Anonyymi
Anonyymi
Tässä onkin taas mopopojille pähkinä purtavaksi.
Anonyymi
Tässä euro, ostakaa elämä.
- Digitodayn tuoreimmat uutiset.
- 11:22 NSA: Vakoilu vesitti pommiaikeet New Yorkissa
- 10:10 Sprint aktivoi Clearwiren myrkkypillerin
- 09:40 Huawei: Emme ole ostamassa Nokiaa
- 09:29 Kickstarter oli vain ponnistuslauta Oculusille
- 09:15 Nokia kehittää supernopeaa Snapdragon 800 -älypuhelinta
- 09:10 172 jää pihalle TCS:n uudesta organisaatiosta
- 08:30 Maksatko nettikaupassa enemmän kuin kaverisi?
- 07:00 Google haluaa erotella NSA:n ja paikallispoliisin tietopyynnöt
- 18.6. Kiinan supertietokone rökitti kaikki
- 18.6. Acer: Windows Phone on mahtava, emme tee sille puhelinta
- 18.6. 12:n kopla auttaa valtion pakeille
- 18.6. Relacom jättää Suomen, myy toiminnot
- 18.6. Kuin elokuvissa: Hakkeri osaa jäädyttää turvakameran
- 18.6. USA:n vakoilusta potkua Euroopan pilveen?
- 18.6. Oikea ankallisaarre? Täyslaidallinen Akkareita nettiin
- 18.6. Yahoo sai 13 000 tietopyyntöä, aikoo avautua lainvalvonnasta
- 18.6. Kuka häviää, kun roaming-maksut katoavat?
- 18.6. Google Reader katoaa, Digg tarjoaa korvaajaa
- 18.6. Sähköinen tweet hyväksyttiin englantiin yllätysnopeasti
- 18.6. Verkko vetää tv:n katsojia, laillisuus ei niin tärkeää nuorille
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 17.6. Euroopan roaming-maksut poistuvat ensi vuonna
- 18.6. Samsung kolminkertaistaa Galaxy S4:n nopeuden
- 09:15 Nokia kehittää supernopeaa Snapdragon 800 -älypuhelinta
- 17.6. NSA voi kuunnella kaikki puhelut – kysymättä lupaa
- 17.6. Google kerää ja jakaa tietokannan lapsipornokuvista
- 17.6. Alihankkija vuoti: Applen seuraava iPhone-huippumalli myöhässä?
- 17.6. Historiallinen viestintäpalvelu loppuu – nostalgia-aalto iski
- 17.6. Viranomaiset vaativat tietoja yli 9000 Apple-käyttäjästä
- 18.6. Acer: Windows Phone on mahtava, emme tee sille puhelinta
- 18.6. Kuin elokuvissa: Hakkeri osaa jäädyttää turvakameran
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- NSA: Vakoilu vesitti pommiaikeet New Yorkissa 11:22
- Google haluaa erotella NSA:n ja paikallispoliisin tietopyynnöt 07:00
- Kuin elokuvissa: Hakkeri osaa jäädyttää turvakameran 13:04
- USA:n vakoilusta potkua Euroopan pilveen? 11:57
- Yahoo sai 13 000 tietopyyntöä, aikoo avautua lainvalvonnasta 10:31
- Viranomaiset vaativat tietoja yli 9000 Apple-käyttäjästä 11:21
- Google kerää ja jakaa tietokannan lapsipornokuvista 09:22
- NSA voi kuunnella kaikki puhelut – kysymättä lupaa 07:45
- Lisää
Poiminnat
Digiyesterday
2008Viisi vuotta sitten
Destia petrasi omalauttaportaalin mainontaa
19.06.2008 Destia Oy tarjoaa kuluttajille uuden version matkapuhelimella käytettävästä lauttaportaalisovelluksesta. Uutuudet painottuvat mainonnan puolelle.
Taloussanomat
- Näin saat pitkän lomaputken 06:01
- VM vaihtoi ennusteen etumerkin miinukseksi 11:28
- Ruotsin valtio myi Nordeaa pienellä alennuksella 11:12
- Danske Bankin yt:t päättyivät – 186 lähtee 11:46
- Konecranes varoittaa tuloksestaan – luvassa vähennyksiä 09:44
- Kansainväliset suomalaisyhtiöt vähentävät väkeään Suomessa 10:40
- Abu Dhabi ostamassa palan Nordeaa, Sampo ei 08:56
- Kypros haluaa helpotuksia tukipakettiin – EU hämmentynyt 08:41
- Euroopan automyynti kahden vuosikymmenen pohjissa 09:53
- Yle: Ruotsalaisten juhannus kaaokseen – bussit lakkoon 07:27
- » Taloussanomat.fi













