Fake Snake Game bringer PinePhone Malware
PinePhone er et innovativt smarttelefonprodukt som selges av produsentene i Hong Kong. Det unike med denne mobile enheten er at den bruker en personvernorientert, og for det meste ren versjon av Linux. Dette betyr at det er et ideelt valg for brukere som ikke ønsker å forholde seg til de sterkt begrensede iOS-enhetene, eller Android-telefonene som er oppblåste med all slags programvare. Videre er bruken av PinePhone ment å forbedre brukerens personvern på nettet. Det ser imidlertid ut til at denne enheten allerede er målrettet av nettkriminelle, til tross for at den har vært på markedet i en kort periode. Den nylig identifiserte PinePhone Malware ble først sett i en dedikert IRC (Internet Relay Chat) som besøkes av PinePhone-eiere og entusiaster.
Hva er PinePhone Malware?
Før vi snakker litt om funksjonaliteten til denne skadevaren, er det viktig å nevne hvordan den spres. Det første møtet med denne skadelige programvaren skjedde på den nevnte IRC-kanalen. En bruker ved navn '[Ubuntu]' hevdet å være en spillutvikler, og koblet til et Snake-spill som PinePhone-eiere kan glede seg over. Imidlertid la de til at prosjektet ikke er ferdig ennå, derfor er kildekoden ikke tilgjengelig. Mens dette hevet flagg for mange brukere, var det også noen PinePhone-eiere som umiddelbart bestemte seg for å prøve det klassiske spillet på PinePhone-enheten deres.
Det er viktig å legge til at Snake-spillet fungerte, og brukere var neppe noe utenom det vanlige. Imidlertid fant forskere noe skjult kode i programvarepakken, som så ut til å ha ondsinnet hensikt. Den skapte en cron-jobb (Linux sin variant av planlagte oppgaver) som beordret systemet til å kjøre et sett med kommandoer som ville tørke enheten ren. Men siden den skadelige pakken kjører med administratorrettigheter, ville den ikke bare slette filer og data – hele fastvaren til PinePhone ville bli slettet.
Heldigvis ble den nye og enkle PinePhone Malware fanget i tide. Det vekker imidlertid bekymringer om sikkerheten til PinePhone. Det er klart at det ikke har de automatiserte forsvarsmekanismene til Android eller iOS – brukere må ta vare på enhetens sikkerhet på egen hånd. Så lenge de ikke installerer ukjente pakker uten å verifisere innholdet først, er det lite sannsynlig at de kommer over PinePhone Malware.