The great place to get up-to-date with the latest technology.

Trojan SMSZombie mengeksploitasi kelemahan dalam sistem pembayaran China Mobile


Pada 25 Julai,TrustGo Security Labs telah mengenal pasti malware yang menyasarkan pengguna Android dari China,Dikenal pasti sebagai SMSZombie,trojan ini dipercayai telah menjangkiti lebih 500,000 pengguna.


Trojan berniat jahat ini mengekploitasi lubang keselamatan (security hole) dalam sistem pembayaran SMS China Mobile untuk membuat bayaran yang tidak dibenarkan (unauthorized payments) dan mencuri maklumat perbankan yang sensitif.

Setakat ini,SMSZombie telah dikenal pasti dalam tujuh aplikasi yang berbeza yang telah ditanam di GFan.com dan lain-lain pasaran aplikasi Android China.

Jadi,bagaimanakah trojan tersebut menjangkiti telefon ?

Malware tersebut merebak melalui sebuah aplikasi yang bertajuk "Android Animated Screensaver: Animated Album I Found When I Fixed My Female Coworker's Computer".Sebaik sahaja ia dipasang (install),ia meminta mangsa untuk memasang (install) komponen tambahan yang mengandungi kod berniat jahat.

Semasa proses ini,ia akan menjadikan dirinya sukar untuk dibuang.

Selepas ia mendapat root privileges,SMSZombie memintas dan menghantar (forward) SMS yang masuk yang mungkin mengandungi maklumat sensitif kepada penyerang.

"Ketika menunggu untuk penyampaian kod berniat jahat selepas pemasangan,trojan ini agak sukar untuk dikesan.Virus canggih seperti ini telah menyerlahkan hakikat bahawa keterbukaan platform Android adalah seperti pedang bermata dua,"kata Xuyang Li,Ketua Pegawai Eksekutif TrustGo.

Pengguna dapat mengakses pelbagai aplikasi,tetapi mereka mesti mengambil langkah berjaga-jaga untuk memastikan aplikasi yang mereka inginkan tidak dijejaskan oleh penggodam.

Mangsa kepada ancaman ini melaporkan bahawa akaun permainan dalam talian telah dicas semula melalui sistem pembayaran SMS China Mobile.

Walau bagaimanapun,dalam usaha untuk mengekalkan profil yang rendah,malaware ini hanya mencuri sejumlah kecil wang dari akaun yang disasarkan.

Pakar menasihatkan pengguna berhati-hati memeriksa permohonan yang dilakukan oleh aplikasi sebelum memasang ia pada telefon bimbit mereka.

Plants vs. Zombies 2


PopCap dan Electronic Arts telah mengesahkan bahawa sekuel kepada permainan komputer Plants vs. Zombies akan dikeluarkan pada hujung musim bunga 2013.


Plants vs. Zombies mungkin telah mengejutkan agak ramai peminat PopCap dengan kehadirannya yang unik,tetapi berjuta-juta pemain telah jatuh cinta dengan permainan pertahanan berasaskan tumbuh-tumbuhan dan zombi yang muncul di pelbagai platform permainan elektronik dari seluruh dunia.

Kini,selepas banyak khabar angin,PopCap telah mengesahkan bahawa sekuel kepada Plants vs. Zombies akan dikeluarkan pada akhir musim bunga pada tahun 2013.

Plants vs. Zombies 2 ini akan merangkumi pelbagai "ciri-ciri baru,tetapan serta situasi",menurut PopCap yang tidak ingin mengeluarkan kenyataan yang kukuh setakat ini.

Hacker Leaks 67,000 Usernames, Passwords from Cichlid Forum

A hacker called SirLeakAlot has breached Cichlid Forum (cichlid-forum.com), a discussion board dedicated to cichlid, an interesting fish from the Cichlidae family.

According to the forum’s stats, there are 68,466 registered members, 67,686 of which have become the victims of this latest hack.

The data dump, split in three parts on peoplesliberationfront.net, consists of usernames, email addresses and MD5 password hashes.

The hacker didn’t reveal the reasons why the website was targeted, but a Twitter post provides some clues.

“Whether you are a well known organization or not, if your vulnerable you can expect your data to be leaked,” he wrote.

The main problem in such scenarios is not the fact that the affected users’ forum accounts can be breached. Instead, many of the internauts are most likely utilizing the same username - password combination on other websites as well, making their more important accounts susceptible to hacked.

Hopefully, the site’s administrators will act quickly to notify customers of the breach.