android marketplace

Odkryto liczne witryny, które za pomocą techniki drive-by-download atakują system Android. To pierwszy taki przypadek, gdy witryny zostały zarażone specjalnie po to, by atakować mobilną platformę. Na szczęście zagrożenie jest niewielkie, gdyż przestępcom udało się zarazić mało popularne strony.

Witryny zarażono trojanem „NotCompatible“, który udaje aktualizację systemu. Pozornie nie wyrządza on żadnej szkody zainfekowanemu urządzeniu, ale może dać napastnikowi dostęp do prywatnych sieci wykorzystywanych przez urządzenie. Po odwiedzeniu zainfekowanej witryny, przeglądarka automatycznie pobiera plik „update.apk“, a następnie prosi o pozwolenie na jego zainstalowanie.

źródło.ArcaBit