Новая модификация Android.Gongfu загружает ПО без ведома пользователя

Опубликовано: 17 апреля 2012 г., вторник

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает пользователей мобильной платформы Android о распространении новой модификации Android.Gongfu. Злоумышленники встраивают этот троянец в различные программы и игры, распространяющиеся через неофициальные сайты-сборники программного обеспечения. Новый Android.Gongfu способен не только передавать злоумышленникам информацию об инфицированном устройстве и выполнять поступающие от удаленного сервера команды, но также загружать и устанавливать другие приложения без ведома пользователя.

Вредоносные программы семейства Android.Gongfu отличаются способностью установить на зараженном мобильном устройстве другое приложение, которое добавляется в инфицированную систему в качестве фонового сервиса. Установленный троянцем сервис запускается автоматически без участия пользователя и собирает данные об устройстве, включая версию операционной системы, модель телефона, наименование мобильного оператора, номер IMEI и телефонный номер пользователя. Впоследствии вся эта информация передается злоумышленникам. Помимо этого, Android.Gongfu может выступать в роли бэкдора, способного выполнять получаемые от злоумышленников команды.
За последние несколько недель обновленная модификация троянца Android.Gongfu была обнаружена сразу в нескольких приложениях, распространяющихся через неофициальные сайты-сборники программного обеспечения. В частности, этот троянец был выявлен в модифицированном злоумышленниками дистрибутиве популярной игры Angry Birds Space.

В отличие от первых реализацийAndroid.Gongfu, новые модификации троянца не используют уязвимость Android, позволявшую им без участия пользователя повысить собственные привилегии в системе до уровня root. Вместо этого в комплекте с инфицированным приложением пользователю предлагается специальная пошаговая инструкция, позволяющая запустить ОС с полномочиями администратора. В инструкции утверждается, что это, якобы, необходимо для корректной работы программы или ее обновления.

После запуска с администраторскими привилегиями Android.Gongfu получает возможность встраиваться в системные процессы Android, включая процессы, критичные для стабильной работы ОС.

Все известные на сегодняшний день модификации Android.Gongfu успешно детектируются Dr.Web для Android Антивирус + Антиспам и Dr.Web 7.0 для Android Light с использованием технологии Origins Tracing.

Источник: drweb.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Vkworld предлагает смартфон с 2 Гб RAM и камерой Sony IMX149

Новый смартфон Vkworld F2 отличается отличным соотношением качества и цены, причем можно выбрать один из семи цветов корпуса. дальше »

Объем мирового рынка микроэлектроники в текущем году превысит $400 млрд

Подъем рынка вызван дефицитом модулей памяти DRAM и NAND, что позволило производителям поднять цены, отмечают аналитики. дальше »

Intel выпускает масштабируемые процессоры Xeon

Несколько недель назад компания AMD представила свои новые процессоры, которые будут противостоять Intel на рынке серверов. дальше »

Смартфон для бедных от Vertu всего за $4200

Vertu — производитель телефонов люкс класса, показал три новеньких аппарата, которые, по всей видимости, являются наиболее дешевыми из всех существующих моделей. дальше »

Программист запустил «Тетрис» на паяльнике TS100

Пользователь Github под ником Joric создал игру «Тетрис» для паяльника TS100 и опубликовал инструкцию по ее установке, а также разместил видеоролик на собственном YouTube-канале. дальше »

Широкоформатные дисплеи новой V-серии NEC Digital Signage Displays

Новые широкоформатные дисплеи V-серии от NEC могут найти применения во многих секторов бизнеса. дальше »

Представлен миникомпьютер Lenovo ThinkStation P320

Компания Lenovo выпустила новую миниатюрную систему Lenovo ThinkStation P320, которая оснащается дискретной графикой и 35-ваттным процессором Intel Core i7-7700T Kaby Lake. дальше »

Qualcomm намерена добиться запрета импорта iPhone в США

Компания Qualcomm подала жалобу в Комиссию по международной торговле Соединенных Штатов (ITC), в которой утверждается, что Apple занималась незаконным ввозом и продажей iPhone, которые нарушают одно или несколько требований шести патентов Qualcomm. дальше »

Выпущен новый смартфон HTC Bolt

Новинка от компании HTC получила своё название в честь самого быстрого человека на планете и 11-кратного чемпиона мира Усэйна Болта. Однако, по техническим характеристиамк это не самый быстрый смартфон на рынке. дальше »

Microsoft собирается уволить «несколько тысяч» сотрудников

6 июля руководство Microsoft заявило, что оно уведомило сотрудников компании, чьи рабочие места будут сокращены. дальше »