Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
29/01/2016 00:00

В официальном магазине Google Play обнаружены десятки приложений с Android-трояном

В официальном магазине Google Play обнаружены десятки приложений с Android-трояном

Вирусные аналитики компании «Доктор Веб» обнаружили в официальном магазине Google Play десятки игровых приложений, скрывающих в себе троян. Основное предназначение вредоносного кода Android.Xiny.19.origin — загрузка, установка и запуск программ по команде злоумышленников. Кроме того, троян способен показывать навязчивую рекламу, сообщили в «Доктор Веб».

Вирусописатели встроили данного трояна в более чем 60 игр, которые затем разместили в каталоге Google Play от имени более чем 30 разработчиков, в частности, Conexagon Studio, Fun Color Games, BILLAPPS и многих других. «Доктор Веб» уже оповестил Google о данном инциденте, но на момент публикации компанией данного материала заражённые игры ещё оставались в Google Play — рекомендуется не скачивать игры из каталога в ближайшие часы на устройствах, не защищённых антивирусом.


На первый взгляд, выявленные программы мало чем отличаются от множества других подобных приложений — несмотря на то, что качество их весьма посредственное, после запуска они все же предоставляют владельцам Android-смартфонов и планшетов заявленный функционал. Однако если бы пользователи заранее знали о скрытом в них трояне, они вряд ли согласились бы на инсталляцию данного ПО. Дело в том, что Android.Xiny.19.origin передает на сервер информацию об IMEI-идентификаторе и MAC-адресе зараженного устройства, версии и текущем языке ОС, наименовании мобильного оператора, доступности карты памяти, имени приложения, в которое встроен троян, а также о том, находится ли соответствующая программа в системном каталоге.



Однако главная опасность Android.Xiny.19.origin заключается в том, что по команде злоумышленников он может скачивать и динамически запускать произвольные apk-файлы. При этом данная функция трояна реализована весьма интересным способом. В частности, для маскировки вредоносного объекта вирусописатели прячут его в специально созданных изображениях, фактически применяя метод стеганографии. В отличие от криптографии, когда исходная информация шифруется, а сам по себе факт шифрования может вызвать подозрение, стеганография позволяет скрывать те или иные данные незаметно. Судя по всему, находчивые вирусописатели подобным образом решили усложнить жизнь вирусным аналитикам с расчетом на то, что они не обратят внимания на внешне безобидные картинки.


Получив от управляющего сервера нужное изображение, Android.Xiny.19.origin при помощи специального алгоритма извлекает из него спрятанный apk-файл, который в дальнейшем запускает на исполнение.



Android.Xiny.19.origin обладает и другими вредоносными функциями. В частности, троян может загружать и предлагать владельцу зараженного устройства установить различное ПО, а при наличии в системе root-доступа и вовсе инсталлировать и удалять приложения без ведома пользователя. Помимо этого, вредоносная программа способна показывать всевозможную рекламу.


Специалисты призывают владельцев мобильных Android-устройств не устанавливать сомнительное ПО, даже если оно находится в официальном каталоге. Все приложения, которые содержат трояна Android.Xiny.19.origin, детектируются и обезвреживаются антивирусными продуктами Dr.Web для Android.

 

Оригинал (на 29/01/2016): newsone.ws

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Европа отказалась от российских «Союзов»

Европа отказалась от российских «Союзов»

Европейское космическое агентство отказалось от использования в 2016 году российских ракет «Союз-СТ» для запуска спутников навигационной системы Galileo в пользу Ariane 5. За раз носитель...

 

Apple купила разработчика технологии распознавания эмоций людей Emotient

Apple купила разработчика технологии распознавания эмоций людей Emotient

Apple купила американский стартап Emotient, специализирующийся на распознавании эмоций на лицах людей. Об этом пишет газета Wall...

 

Бывший министр обороны США выпустил мобильную карточную игру

Бывший министр обороны США выпустил мобильную карточную игру

Бывший министр обороны США Дональд Рамсфелд принял участие в создании мобильной карточной игры. За основу для новинки взята разновидность пасьянса солитер, которую согласно Рамсфелду...

 

Все особенности iOS 9.3 beta 1 в одной статье [обновление]

Все особенности iOS 9.3 beta 1 в одной статье [обновление]

11 января, через неделю после выхода второй бета-версии iOS 9.2.1, компания Apple неожиданно в выпустила первую бету iOS 9.3, об...

 

Apple до конца года откроет в Китае 40 фирменных магазинов

Apple до конца года откроет в Китае 40 фирменных магазинов

Apple готова продолжать инвестировать в Поднебесную – в «идеальное место», где калифорнийский гигант сейчас «активен, как никогд...

 

10 лучших песен Дэвида Боуи

10 лучших песен Дэвида Боуи

В память о легендарном музыканте. На следующий день после Рождества, 8 января 2016 года, легендарный рок-певец, автор песен, худ...

 

 

 

 

:: все новости из этой категории на 29/01/2016 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Январь, 2016
Пн Вт Ср Чт Пт Сб Вск
    123
45678910
11121314151617
18192021222324
25262728293031

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::