Informacja prasowa - Rzecznik prasowy PL

Transkrypt

Informacja prasowa - Rzecznik prasowy PL
INFORMACJA PRASOWA
Kaspersky Lab identyfikuje atak ukierunkowany wykorzystujący szkodliwy
program dla Androida
Częstochowa, 27 marca 2013 r. – Eksperci z Kaspersky Lab wykryli nowy atak
ukierunkowany na ujgurskich aktywistów, który – po raz pierwszy – bazuje na szkodliwym
programie stworzonym z myślą o urządzeniach mobilnych działających pod kontrolą
Androida. Atak został zaprojektowany i jest przeprowadzany podobnie do innych działań
skierowanych na ujgurskich i tybetańskich aktywistów, jednak zamiast polegać na
zmodyfikowanych plikach DOC, XLS i PDF dla systemów Windows lub OS X, bierze na
celownik urządzenia mobilne.
Użyty w nowym ataku szkodliwy program dla Androida kradnie informacje poufne z zainfekowanych
smartfonów, łącznie z książką adresową i historią połączeń oraz wiadomości, po czym wysyła je do
serwera kontrolowanego przez cyberprzestępców. Atak można uznać za pierwszy w swoim rodzaju
– wcześniej nie napotkano na działalność cyberprzestępczą wykorzystującą w pełni funkcjonalny
szkodliwy program dla Androida, który ma za zadanie infekować konkretne ofiary.
Atak miał miejsce w drugiej połowie marca 2013 r. i rozpoczął się od zhakowania konta e-mail
należącego do tybetańskiego aktywisty wysokiego szczebla. Atakujący wykorzystali skradzione
konto do wysłania spreparowanej wiadomości e-mail skierowanej do mongolskich, chińskich,
tybetańskich oraz ujgurskich aktywistów politycznych.
Sfałszowany e-mail wysyłany do potencjalnych ofiar
Strona 1
Sfałszowane e-maile zawierały plik APK ze szkodliwym programem dla urządzeń z Androidem.
Przeprowadzona
przez
ekspertów
z
Kaspersky
Lab
analiza
ujawniła,
że
został
on
najprawdopodobniej stworzony przez chińskojęzycznych cyberprzestępców. Świadczą o tym,
między innymi, komentarze w kodzie oraz specyficzne cechy serwera sterującego szkodliwym
programem.
s
Wykorzystany w ataku trojan zainstalowany na smartfonie z Androidem;
trojan udaje aplikację o nazwie „Conference”
„Dotychczas nie zetknęliśmy się z atakiem ukierunkowanym wykorzystującym urządzenia mobilne,
chociaż obserwowaliśmy sygnały świadczące o tym, że cyberprzestępcy od pewnego czasu
eksperymentowali na tym polu” – powiedział Costin Raiu, dyrektor Globalnego Zespołu ds. Badań
i Analiz (GReAT), Kaspersky Lab. „Ten konkretny atak wykorzystuje w pełni funkcjonalnego trojana,
który kradnie informacje poufne od ściśle zdefiniowanych ofiar. Tym razem cyberprzestępcy użyli
socjotechniki, by nakłonić użytkowników do zainstalowania szkodnika. Sądzimy jednak, że
w przyszłości podobne ataki mogą się odbywać z wykorzystaniem luk w oprogramowaniu mobilnym
lub połączenia różnych technik”.
Strona 2
Rozwiązania Kaspersky Lab przeznaczone dla urządzeń z Androidem – Kaspersky Mobile Security
oraz Kaspersky Tablet Security – skutecznie blokują mobilny szkodliwy program wykorzystywany
w omawianym ataku – jest on wykrywany jako Backdoor.AndroidOS.Chuli.a.
Informację można wykorzystać dowolnie z zastrzeżeniem podania firmy Kaspersky Lab jako źródła.
Dalszych informacji udziela:
Piotr Kupczyk
Dyrektor biura komunikacji z mediami, Kaspersky Lab Polska
[email protected]
tel.: 0 801 000 215, (34) 368 18 14
tel. kom.: 518 935 846
Informacje o Kaspersky Lab
Kaspersky Lab jest największą na świecie prywatną firmą tworzącą rozwiązania do ochrony
punktów końcowych. Firma znalazła się w pierwszej czwórce producentów rozwiązań
bezpieczeństwa punktów końcowych w klasyfikacji ogólnoświatowej*. Od 15 lat swojej działalności
Kaspersky Lab pozostaje innowatorem w dziedzinie bezpieczeństwa IT i oferuje skuteczne
rozwiązania bezpieczeństwa cyfrowego dla klientów indywidualnych, firm z sektora SMB oraz
przedsiębiorstw. Obecnie firma działa w prawie 200 krajach na całym świecie, zapewniając ochronę
ponad 300 milionom użytkowników. Polski oddział firmy istnieje od 2001 r. Więcej informacji można
uzyskać na stronie www.kaspersky.pl.
Facebook: http://www.facebook.com/KasperskyLabPolska
Twitter: http://www.twitter.com/KasperskyLabPL
Blip: http://kasperskylabpolska.blip.pl
YouTube: http://www.youtube.com/KasperskyLabPL
Google+: http://plus.google.com/b/106840833840919366574/106840833840919366574
*Firma uplasowała się na czwartym miejscu w rankingu IDC „Worldwide Endpoint Security Revenue by Vendor, 2010”. Ranking ten został
opublikowany w raporcie „IDC Worldwide IT Security Products 2011-2015 Forecast and 2010 Vendor Shares – grudzień 2011”.
W raporcie producenci oprogramowania zostali uszeregowani według wysokości dochodów ze sprzedaży rozwiązań bezpieczeństwa
punktów końcowych w 2010 r.
Strona 3

Podobne dokumenty