Stan zagrożeń w internecie znajduje się obecnie na poziomie standardowym. Nie występują duże epidemie a eksperci z Kaspersky Lab nie zanotowali żadnych poważnych incydentów związanych z bezpieczeństwem. Poziom zagrożenia: 1

Uważaj - ta aplikacja umożliwiająca dostęp do portalu społecznościowego z telefonu może być trojanem!

Denis Nazarow
Kaspersky Lab Expert
Dodany 21 maja 2010, 10:45 CEST

Zwiększa się liczba funkcji szkodliwych programów przeznaczonych dla urządzeń przenośnych: wykryto pierwszy szkodliwy program dla telefonów komórkowych, który kradnie loginy i hasła do rosyjskojęzycznego portalu społecznościowego VKontakte.

Na czarnym rynku istnieje duże zapotrzebowanie na dane uwierzytelniające dostęp do kont na różnych portalach społecznościowych. Dlatego też przestępcy próbują ukraść możliwie jak najwięcej loginów i haseł przy użyciu stron phishingowych oraz różnych szkodliwych programów. Przykładem takiego szkodliwego oprogramowania jest nowy trojan dla urządzeń przenośnych.

Szkodliwy program Trojan-PSW.J2ME.Vkonpass.a to archiwum JAR o rozmiarze17 KB i nazwie vkmob.jar, które podszywa się pod aplikację umożliwiającą dostęp do popularnego portalu społecznościowego VKontakte z telefonu komórkowego.

Oto, co zostanie wyświetlone na ekranie po uruchomieniu aplikacji vkmobile (nazwa trojana po zainstalowaniu na telefonach):

Jeżeli użytkownik wprowadzi swój login i hasło, a następnie wciśnie "Go!", trojan będzie próbował wysłać te dane za pośrednictwem SMTP na adres e-mail przestępcy. Jeżeli próba nie powiedzie się, zostanie wyświetlony komunikat o błędzie połączenia; jeżeli natomiast powiedzie się, na ekranie pojawi się "Error 401".

Użytkownicy powinni zachować ostrożność podczas korzystania z aplikacji, które wydają się być klientami dla różnych portali społecznościowych, ponieważ w niektórych przypadkach takie “klienty” okazują się szkodliwe. Legalne aplikacje (jeżeli istnieją) zwykle są dostępne na samych portalach społecznościowych.