|
Новости
|
|
10 апреля 2014 г
Троянцы-загрузчики приносят выгоду «мобильным» киберпреступникам
Компания «Доктор Веб» уже не раз сообщала о появлении Android-троянцев, выполняющих несанкционированную загрузку различных приложений на инфицированных ими мобильных устройствах. Новые троянцы-загрузчики в очередной раз подтверждают растущую заинтересованность злоумышленников в использовании подобных инструментов.
Обнаруженные специалистами компании «Доктор Веб» новые вредоносные приложения распространяются при помощи дроппера, внесенного в вирусную базу под именем Android.MulDrop.18.origin.
При запуске троянец с использованием специальной библиотеки выполняет расшифровку двух содержащихся в его ресурсах apk-пакетов, после чего при помощи метода DexClassLoader (т. е. без участия пользователя) загружает в оперативную память размещенные в них исполняемые dex-файлы, детектируемые антивирусом Dr.Web как Android.DownLoader.57.origin и Android.DownLoader.60.origin. В случае успешной активации эти вредоносные программы производят подключение к удаленным серверам, откуда получают список приложений, которые требуется загрузить на мобильное устройство. При этом через определенные промежутки времени в ответ на поступивший запрос управляющие центры могут предоставить к загрузке различные файлы. Среди них были идентифицированы как уже известные, так и новые вредоносные программы, принадлежащие к нескольким семействам, – например, троянцы Android.SmsSend и Android.Backdoor.
Таким образом, злоумышленники могут осуществить самые разнообразные сценарии атак на пользователей Android-устройств, применяя для этих целей необходимый тип вредоносных приложений, начиная с обычных SMS-троянцев и заканчивая сложными троянцами-шпионами. Кроме того, еще одним потенциальным методом использования данных вредоносных загрузчиков является распространение легитимных приложений и игр, за установку которых предприимчивые мошенники будут получать финансовое вознаграждение.
Стоит отметить, что при попытке установки троянцами загруженных ими программ пользователи должны будут подтвердить данное действие, однако существует определенная вероятность того, что некоторые из них просто не придадут этому большого значения и согласятся на инсталляцию.
На данный момент также известно о второй модификации дроппера Android.MulDrop.18.origin, содержащей, в отличие от первой, незашифрованные версии троянцев-загрузчиков, внесенных в вирусную базу как Android.DownLoader.59.origin и Android.DownLoader.61.origin. Механизм их связи с удаленным сервером несколько отличается от того, что реализован у вредоносных программ Android.DownLoader.57.origin и Android.DownLoader.60.origin, однако конечная цель их работы неизменна и заключается в загрузке и установке прочих Android-приложений.
версия для печати
|
SMS
|
|
Сообщите коллегам о последних новостях, пресс-релизах и сведениях из Каталога компаний через наш SMS-гейт.
|
Смотрите также
|
|
11 июля 2014 г
• Transcend представила накопитель SSD370 с интерфейсом SATA III объемом 1 ТБ
• Абоненты МТС могут связаться с правительственной горячей линией через короткий номер 111
10 июля 2014 г
• Новая модель экранированного кабеля от AMP Netconnect (TE connectivity)
• Вышло пятое поколение Fujitsu Storage ETERNUS CS800 S5 Data Protection Appliance
• Производительный малыш: настольный ПК HP EliteDesk 800 G1 Desktop Mini
• Samsung запускает компактный и стильный смартфон GalaxyS5 mini
• Планшет LG G PAD 10.1: глобальный запуск
• Изменения в топ-менеджменте «Майкрософт Украина»
9 июля 2014 г
• Двухсимник Fly DS130 – уже в Украине
• Инфраструктура под ключ: Hitachi Unified Compute Platform
• Новое решение Fujitsu Cluster-in-a-box для высокой доступности бизнес-сервисов
• Cisco предоставит ИТ-университету BIONIC оборудование и программное обеспечение
8 июля 2014 г
• НКРЗІ впроваджує радіотехнологію «Цифровий стільниковий радіозв‘язок IMT-2000 (UMTS)»
• Передай другому: еще один способ распространения фишинговых ссылок
• Intel будет производить чипы для Panasonic по 14-нм технологии
• NZXT выпускает систему водяного охлаждения Kraken X31 120 мм
7 июля 2014 г
• "Яндекс" выяснил, как украинские школьники готовились к ВНО-2014
• Philips и Salesforce.com открывают новую эру облачных технологий для здравоохранения
• Brandcom – PR-партнер оператора мобильной связи life:)
• Показатели счетчиков электроэнергии проверяют с помощью мобильной программы
|