Nový malware pro Androidy jménem Godless

23. června 2016

Nově prozkoumaný vzorek malwaru pro smartphony nazvaný Godless („neznaboh“ či „bezbožník“) umí využít několik postupů k získání vyšších oprávnění.

Nově prozkoumaný vzorek malwaru pro smartphony nazvaný Godless („neznaboh“ či „bezbožník“) umí využít několik postupů k získání vyšších oprávnění. Díky tomu je podle výzkumu specialistů firmy Trendmicro schopen infikovat zhruba 90 % všech smartphonů s OS Android ve verzi 5.1 (Lollipop) nebo starší. Více než 850 000 zařízení na celém světě bylo infikováno škodlivou aplikací, která se dá získat jako nechtěný bonus společně s některými aplikacemi i na několika appstorech, a to dokonce včetně Google Play. Godless je možno zařadit mezi exploit kity, protože využívá open source rootovací framework Android rooting tools. Díky siroké škále exploitů dokáže tento framework zajistit root přístup u mnoha zařízení založených na OS Android. Dvě nejznámější zranitelnosti, kterých tento rooting kit využívá, jsou CVE-2015-3636 (využito v exploitu „PingPongRoot“) a CVE-2014-3153 (využito v exploitu „Towelroot“). O dalších využívaných slabinách toho prozatím není mnoho známo.