Добавить новость


Новости сегодня

Новости от TheMoneytizer

Игра для Android оказалась опасным троянцем

WHT.by 

Под видом всем известной игры «Крестики-нолики» злоумышленники распространяют троянскую программу, способную нанести значительный вред обладателям мобильных устройств под управлением ОС Android, сообщает «Лаборатория Касперского».

Пробы злоумышленников замаскировать вредные программы под полезные приложения встречаются так часто, что стали повседневностью, но создатели нового мобильного троянца, получившего заглавие Trojan-Spy.AndroidOS.Gomal.a, не только лишь вышли на новый уровень маскировки, замаскировав свое творение под игру «Крестики-нолики», но и снабдили зловреда увлекательными, новыми для подобного ПО техниками.

Специалисты «Лаборатории Касперского» направили внимание на эту игру из-за подозрительного перечня разрешений, которые запрашивало приложение: игре требовался выход в Интернет, доступ к контактам пользователя и архиву SMS, также возможность обработки звонков и записи звука.

Тщательное исследование зловреда показало, что код самой игры занимает менее 30% основного исполняемого файла. Все другое – функционал для слежки за пользователем и кражи личной информации.

Зловред содержит ставшие уже стандартными для мобильных шпионов функции записи звука и кражи SMS, также собирает информацию об устройстве и посылает все приобретенные данные на сервер своих владельцев. Но в троянце есть и кое-что необыкновенное – в комплекте со зловредом поставляется целый пакет увлекательных библиотек, часть которого представляет собой эксплойт, нужный для получения прав root на Android-устройстве. С расширенными правами приложение имеет доступ к разным сервисам ОС Linux (на основании которого построен Android), а именно к чтению памяти процесса и /maps.

После получения прав root троянец приступает к работе. К примеру, ворует почтовую переписку приложения Good for Enterprise, если оно установлено на смартфоне. Это приложение позиционируется как безопасный почтовый клиент для корпоративного использования, потому кража данных из него может обернуться серьезными проблемами для фирмы, где работает атакованный сотрудник.

Кроме этого, троянец ворует информацию из Logcat – встроенного в Android сервиса логирования, применяемого для отладки приложений. Очень часто разработчики оставляют вывод критически принципиальной информации в Logcat и после релиза своего приложения. Благодаря этому троянец может украсть еще более секретной информации из других программ.

В итоге безопасные на 1-ый взгляд «Крестики-нолики» предоставляют злоумышленникам доступ к множеству личных данных пользователя и данных фирмы, в которой он работает.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media










Топ новостей на этот час

Rss.plus