Google Android обзавелся первым бэкдором и новым трояном

ПОДЕЛИТЬСЯ

Google Android обзавелся первым бэкдором и новым трояном Фото с сайта kp.ru

Антивирусная компания "Доктор Веб" предупредила пользователей устройств на базе Google Android об обнаружении первого полноценного бэкдора (позволяет получить удаленный доступ к реестру и производить системные операции), написанного под эту операционную систему. Android.Crusewind использует известные способы проникновения. Жертва получает сообщение, говорящее об обновлении настройки MMS/GPRS/EDGE. Для активации пользователя просят перейти по ссылке https://.../flash/MM329.apk, после чего на его устройство попадает дистрибутивный пакет ОС Android в формате APK. После установки Android.Crusewind скачивает со своего командного центра конфигурационный XML-файл. При этом вредоносная программа способна рассылать SMS-сообщения по команде с сервера. Также был обнаружен новый троян под платформу Android. Так, Android.Spy.54 после проникновения на устройство осуществляет спам-рассылки SMS-сообщений по команде злоумышленников без ведома владельца. Кроме того, Android.Spy.54 добавляет в закладки браузера смартфона некоторые сайты. Троян также регистрирует фоновый сервис, который соединяется с сайтом злоумышленников, отсылая им идентификационные данные жертвы. Новая модификация трояна была найдена на китайском ресурсе www.nduoa.com, который представляет собой сборник различных приложений для платформы Android. Вирус был встроен в программу Paojiao, позволяющую совершать звонки или отсылать SMS на выбранные номера. Ранее эксперты компании Lookout Mobile Security, специализирующейся на разработке антивирусов для смартфонов, обнаружили "самый опасный" троян для Android-устройств. После проникновения Geinimi собирает персональную информацию о владельце смартфона и передает ее на удаленный сервер.


Антивирусная компания "Доктор Веб" предупредила пользователей устройств на базе Google Android об обнаружении первого полноценного бэкдора (позволяет получить удаленный доступ к реестру и производить системные операции), написанного под эту операционную систему. Android.Crusewind использует известные способы проникновения. Жертва получает сообщение, говорящее об обновлении настройки MMS/GPRS/EDGE. Для активации пользователя просят перейти по ссылке https://.../flash/MM329.apk, после чего на его устройство попадает дистрибутивный пакет ОС Android в формате APK. После установки Android.Crusewind скачивает со своего командного центра конфигурационный XML-файл. При этом вредоносная программа способна рассылать SMS-сообщения по команде с сервера. Также был обнаружен новый троян под платформу Android. Так, Android.Spy.54 после проникновения на устройство осуществляет спам-рассылки SMS-сообщений по команде злоумышленников без ведома владельца. Кроме того, Android.Spy.54 добавляет в закладки браузера смартфона некоторые сайты. Троян также регистрирует фоновый сервис, который соединяется с сайтом злоумышленников, отсылая им идентификационные данные жертвы. Новая модификация трояна была найдена на китайском ресурсе www.nduoa.com, который представляет собой сборник различных приложений для платформы Android. Вирус был встроен в программу Paojiao, позволяющую совершать звонки или отсылать SMS на выбранные номера. Ранее эксперты компании Lookout Mobile Security, специализирующейся на разработке антивирусов для смартфонов, обнаружили "самый опасный" троян для Android-устройств. После проникновения Geinimi собирает персональную информацию о владельце смартфона и передает ее на удаленный сервер.
Tengrinews
Читайте также

Курс валют

 481.88   556.79   5.72 

 

Погода

Алматы
А
Алматы 10
Астана -6
Актау 7
Актобе 0
Атырау 8
Б
Балхаш 0
Ж
Жезказган -3
К
Караганда -1
Кокшетау -2
Костанай 5
Кызылорда -2
П
Павлодар 0
Петропавловск -2
С
Семей 8
Т
Талдыкорган 11
Тараз 11
Туркестан -2
У
Уральск -2
Усть-Каменогорск 12
Ш
Шымкент 2

 

Редакция Реклама
Социальные сети