شماره: IRCNE2011081204
تاريخ: 11/5/90
به گفته يك محقق امنيتي CA، يك تروجان جديد سيستمهاي اندرويد قادر است مكالمات تلفن را ضبط نمايد.
در حاليكه يك تروجان كه پيشتر توسط CA كشف شده بود، جزئيات تماسهاي ورودي و خروجي و مدت زمان تماس را ثبت ميكرد، بدافزاري كه اخيرا شناسايي شده است تماسهاي تلفن را در قالب AMR ضبط كرده و فايلهاي ضبط شده را بر روي كارت SD سيستم ذخيره مينمايد.
به گفته اين محقق امنيتي، اين بدافزار همچنين يك فايل پيكربندي را كه شامل اطلاعات كليدي در مورد سرور راه دور و پارامترهاي آن است، بر روي گوشي قرار ميدهد. بنابراين احتمالا تماسهاي ضبط شده ميتوانند بر روي يك سرور كه توسط فرد مهاجم نگهداري ميشود ارسال گردند.
اين محقق تروجان مزبور را در يك محيط كنترل شده با دو شبيه ساز موبايل كه سرويسهاي شبيه سازي شده اينترنت را اجرا ميكردند تست كرده و تصاوير مربوط به آن را نيز به همراه نتايج تحقيق خود ارسال كرده است. به نظر ميرسد كه اين تروجان فقط در صورتي ميتواند نصب گردد كه صاحب اندرويد دكمه نصب را كه در پيغامي كه مشابه صفحه نصب برنامه هاي معتبر است، كليك نمايد.
پس از نصب بدافزار و فايل پيكربندي بر روي دستگاه اندرويد، برقراري يك تماس تلفني منجر به ضبط مكالمه و ذخيره آن بر روي كارت SD ميگردد.
از آنجايي كه پيشتر در مورد اينكه امسال سال بدافزارهاي موبايل است اطلاع رساني شده بود، به كاربران تلفنهاي هوشمند توصيه ميشود كه محتاط تر عمل كرده و اصول اوليه امنيتي را در هنگام نصب هر برنامه اي به كار بندند.
- 4