Uudenlainen Android-troijalainen löydetty

15
Manu Pitkänen

Uudenlainen Android-troijalainen löydetty
Tietoturvayhtiöt ovat tiedottaneet uudenlaisen Android-käyttöjärjestelmälle tehdyn troijalaisen löytymisestä. GoldDream-troijalainen leviää uudelleen pakattujen ohjelmien mukana.

Uutta GoldDreamissa on se, että tietokoneille koodattujen troijalaisten tapaan se osaa muuttaa komentopalvelinta mikäli yhteys aiempaan katkeaa. Aiemmissa Androidille tarkoitetuissa troijalaisissa yhteys on otettu vain yhteen tiettyyn komentopalvelimeen. GoldDream osaa myös päivittää itsensä automaattisesti. Haittaohjelman löysi NC State Universityn Xuxian Jiang.

GoldDream on suunniteltu vakoiluohjelmaksi, joka lähettää komentopalvelimelle soluttauduttuun laitteeseen tulleet tekstiviestit ja puhelulogit. Lisäksi haittaohjelmaa voidaan käskeä soittamaan puheluita, ilmoittamaan koska puhelu alkaa, lähettämään SMS-viestejä, asentamaan tai poistamaan ohjelmia sekä siirtämään tietoja etäpalvelimelle.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Uusimmat puhelimet

Kommentit (15)

Spaddu86
Spaddu86

3

Eikä kyllä varmasti tähän lopu, mitä enemmän puhelimet alkaneet vastaamaan tietokoneita alkaa virusten/trojailaiset koodaajat huomata puhelinten potentiaalin hyökkäysten kohteeksi.

Saa vain nähdä koska pitää olla virustorjunta ohjelmat asennettuna että uskaltaa edes nettiä selata.

Vastaa
Bluejack
Bluejack

7

Vaikka tuon joku jostakin olisi taas onnistunut hankkimaan ei tuon poisto vaadi sitä lataamista enemmän tietämystä


ANDROIDOS_SPYGOLD.A.
Step 1. Select Settings > Application > Manage applications

Step 2. Select "Fast Racing" then click Uninstall.

Vastaa
Ergopad
Ergopad

8

Nokia ainoa jolla panostetaan tietoturvaan... puhelimissa! Kaikki muu tuntuukin vuotavan. Google, Microsoft ja Apple ovat vitsi tietoturvan saralla, ja näin myös suhtautuminen.

Odottakaa ja katsokaa minkälaisia tietoturva pommeja laskeutuu tänä vuonna, ja kuinka niitä yritetään vähätellä ja peitellä.

Vastaa
aj84
aj84

9

Hahaa, juuri kun yrittivät mediamurhata "Applea" kun siitä löytyi tietoturva aukko löytyy "Anroidista" taas yksi troijalainen lisää :D Siinä se nykypäivän uutisoinnin taso taas nähdään.. Applea syynätään kuin hai laivaa josko siitä jotain vikaa löytyisi. Oikein hakemalla haetaan. Siinä sivussa vain "unohtuu" uutisoida siitä kuinka järjetöntä paskaa kilpailijoiden käyttöliittymät ovat :D

Tämä on taas yksi todiste iOS:n ja osX ylivertaisuudesta tietoturvan suhteen. Se mikä tällä hetkellä suussanne maistuu niin epämielyttävältä on vain katkeruuden karvas karkki XD Nielkää se !

Vastaa
djtob
djtob

10

21@. Olen ollut skeptinen Applen ja Androidin suhteen ja väärässä en ollut. Sinisilmäiset kun uskovat kaiken mitä hehkutetaan noista kahdesta pahasta.

Vastaa
aj84
aj84

11

"iOS:tä uutisoidaan reikiä, jos olet iPhonen historiaa seurannut niin sen OS ei ole kunnostautunut tietoturvassa. "

Mitäs tuohon sanoisi, ehjää ei kannata korjata ! :D Ja joo, (koskien iOS ja osX) tietoturvaa ei ole sen kummemmin alettu säätämään kun koodi on jo valmiiksi niin loistavaa ettei sitä tarvi olla koko ajan rukkaamassa kuin esim.MS vastaavissa.

iOS ja osX vain ovat ylivertaisia siinä suhteessa. (Edes lähes) valmiita tuotteita eikä mitään keskeneräisiä tekeleitä. Sen verran repsejä MS:lle että (kyllä, omistan windowsin !?) esim.windows 7 ultimate 64bit OS on saanut vasta yhden service packin :D Edistystä tavallaan sekin :D Android on reikäjuusto (juuri päinvastainen esim.iOS verraten) eikä siitä mihinkään pääse. Avoin lähdekoodi tulee aina olemaan samanlaista torttua. Suljettu on aina suljettu !

Yksi asia siis on 100% todistetusti varma --> iOS ja OSX ovat ylivertaisia tietoturvan suhteen. Monesta syystä, esim pienet asiatkin ratkaisevat kuten se että OSX osaa pitä defaulttina portit kiinni näin alkajaisiksi. Toiseksi sille ei "VIELÄKÄÄN" ole varsinaisia viruksia, matoja, troijalaisia tehty koska niitä on erittäin hankala ajaa systeemissä joka ei salli "suoraa rauta yhteyttä" ilman OS allekirjoitusta. Kysymys pitääkin muotoilla siis seuraavasti -->

Onko "A" (MAC OSX/iOS) siis tietoturvaltaan täysin varma vaikka se on ylivertainen verrattuna "B" (Windows, android, bada, symbian, mango, wp7 jne.)

= Ei, koska "B" on sellaista torttua ettei kummoisia äkistelyjä tarvi pistääkseen paremmaksi. Toki valovuosia edellä ollaan :D

Vastaa
aj84
aj84

13

No tottahan toki :D Pitää yrittää aina saada pientä tinkaa aikaiseksi.. Kuka näitä muuten jaksaa lukea ? En minä ainakaan.

Vastaa
Bluejack
Bluejack

14

Lainaus:

Mmikkis
Voi vaan kuvitella mitä tämä tilanne on joskus puolenvuoden päästä androidin kanssa.

Virallinen kauppapaikka pitäisi nimenomaan olla paikka mistä uskaltaa ladata mitä vaan, ei voi olettaa käyttäjän ymmärtävän mitä saa ladata ja mitä uskaltaa. Täytyy muistaa, että suurin osa älypuhelinomistajista on nykyään ihan tavallista porukkaa ja suuri osa nuoria jotka ei edes osaa varoa vaan lataa kaiken mitä ilmaiseksi saa.


Voit kuvitella kun et ilmeisti tiedä? ja mitä tuohon nuorisoon tulee se juurikin taitaa "valitettavasti" olla sitä valistuneisinta käyttäjäkuntaa asian suhteen..

Android on turvallinen alusta edelleenkin ihan sillä stock-romillakin jos vaan malttaa lukea ne (permission) oikeudet ennen kun ohjelmia asentelee.

Vastaa
robsku
robsku

15

@25 Harhautuneita kuvitelmia sinulla avoimesta ja suljetusta, mutta ei se mitään...

Yksi tietoturvaongelma jota ei voi korjata käyttöjärjestelmän turvallisuutta kiristämällä on että käyttäjän itse asentaessa ohjelman ei mitään turva aukkoa tarvitse olla että ohjelma voisi tehdä pahojaan. Androidin turvaongelmat ovat tähänasti kaikki olleet haittaohjelmissa jotka käyttäjä asentaa itse ja pientä määrää nopeasti poistettuja tapauksia lukuunottamatta ohjelmat on ladattu muualta kuin virallisesta android marketista.
Yksi asia jossa Google toki voisi vähän kunnostua olisi ohjelmien esitarkistus ennen viralliseen a-markettiin päästämistä, mutta itse käyttöjärjestelmästä en ole ainakaan vielä henk. koht. lukenut turvaongelmista.

Ja mitä tulee tyhmiin käyttäjiin: Kun puhutaan tietokoneista niin kyllä käyttäjältä voisi vaatia perusosaamista, ja siihen matalimman tason perusosaamiseenkin liittyy ymmärrys perus tietoturvan huolehtimisesta. Jotkut vertaavat että ei autonkaan omistajan tarvitse ymmärtää tekniikasta - tyhmä vertaus, ei tarvitsekaan, mutta perustietotaito ajamisesta ja liikenneturvallisuudesta ei ole vain jotain mikä pitäisi vaan jonka laki vaatii osaamaan.
Tietokoneiden käyttö + välinpitämättömyys tietoturvaa kohtaa tekee asiasta ihan käyttäjän oman ongelman - tietoturva aukkojen kautta tarttuvat virukset ja muut haitat ovat asia erikseen.

Ja jos joku pönttö hetkeäkään ajattelee ihmetellä että miksi puhun tietokoneista kun kyse on älypuhelimista niin se on voi voi jos niin vähän ymmärtää siitä mikä tekee tietokoneen laitteesta ;)

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.