Новая модификация Android.Gongfu загружает ПО без ведома пользователя

Опубликовано: 17 апреля 2012 г., вторник

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает пользователей мобильной платформы Android о распространении новой модификации Android.Gongfu. Злоумышленники встраивают этот троянец в различные программы и игры, распространяющиеся через неофициальные сайты-сборники программного обеспечения. Новый Android.Gongfu способен не только передавать злоумышленникам информацию об инфицированном устройстве и выполнять поступающие от удаленного сервера команды, но также загружать и устанавливать другие приложения без ведома пользователя.

Вредоносные программы семейства Android.Gongfu отличаются способностью установить на зараженном мобильном устройстве другое приложение, которое добавляется в инфицированную систему в качестве фонового сервиса. Установленный троянцем сервис запускается автоматически без участия пользователя и собирает данные об устройстве, включая версию операционной системы, модель телефона, наименование мобильного оператора, номер IMEI и телефонный номер пользователя. Впоследствии вся эта информация передается злоумышленникам. Помимо этого, Android.Gongfu может выступать в роли бэкдора, способного выполнять получаемые от злоумышленников команды.
За последние несколько недель обновленная модификация троянца Android.Gongfu была обнаружена сразу в нескольких приложениях, распространяющихся через неофициальные сайты-сборники программного обеспечения. В частности, этот троянец был выявлен в модифицированном злоумышленниками дистрибутиве популярной игры Angry Birds Space.

В отличие от первых реализацийAndroid.Gongfu, новые модификации троянца не используют уязвимость Android, позволявшую им без участия пользователя повысить собственные привилегии в системе до уровня root. Вместо этого в комплекте с инфицированным приложением пользователю предлагается специальная пошаговая инструкция, позволяющая запустить ОС с полномочиями администратора. В инструкции утверждается, что это, якобы, необходимо для корректной работы программы или ее обновления.

После запуска с администраторскими привилегиями Android.Gongfu получает возможность встраиваться в системные процессы Android, включая процессы, критичные для стабильной работы ОС.

Все известные на сегодняшний день модификации Android.Gongfu успешно детектируются Dr.Web для Android Антивирус + Антиспам и Dr.Web 7.0 для Android Light с использованием технологии Origins Tracing.

Источник: drweb.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Razer выпустила игровую клавиатуру, не боящуюся пролитого напитка

Кто из пользователей компьютеров хотя бы раз не проливал чаем, кофе или пивом клавиатуру своего устройства? Именно для них и компания Razer выпустила игровую клавиатуру Razer Cynosa Chroma. дальше »

Эксперты оценили общую стоимость компонентов iPhone X

Стоимость компонентов, используемых Apple при производстве iPhone X, равна 357,5 долларам, следует из отчета консалтинговой фирмы TechInsights. дальше »

Прибыль Intel за год увеличилась на 34 процента

Корпорация Intel обнародовала показатели деятельности в третьем квартале текущего финансового года: дальше »

Logitech выпустила клавиатуру для виртуальной реальности

Компания Logitech решила выпустить для виртуальной реальности HTC Vive свою клавиатуру так, чтобы облегчить создание и поддержку приложений в VR. дальше »

Apple ищет замену чипам Qualcomm в своих мобильных устройствах нового поколения

Уже в следующем поколении продукции Apple может не оказаться чипов от Qualcomm. В настоящее время обе компании находятся в состоянии судебной тяжбы. дальше »

ZTE представила смартфон Voyage 5

На днях китайская компания ZTE презентовала смартфон Voyage 5 (на сайте TENAA он прошел сертификацию под индексом A0620) с 5,2-дюймовым экраном с разрешением 1280×720 пикселей. дальше »

Теперь Apple Watch Series 3 могут проигрывать музыку 7 часов

1 ноября 2017 года Apple выпустила watchOS 4.1, благодаря которой пользователи могут передавать музыку из библиотеки iCloud или Apple Music на «умные» часы. дальше »

Новая видеокарта GeForce GTX 1070 Ti от NVIDIA

Видеокарты серии GeForce GTX 10 созданы на основе архитектуры Pascal и обеспечивают увеличение производительности до трех раз по сравнению с видеокартами предыдущего поколения. дальше »

AMD представила новейшие мобильные процессоры

Компания AMD анонсировала выход мобильного процессора AMD Ryzen с графическим ядром Radeon Vega для ультратонких ноутбуков. дальше »

Смартфоны Samsung обновятся до Android 8.0 Oreo в начале 2018 года

Компания Samsung приступит к обновлению ряда мобильных устройств до новейшей ОС Android 8.0 Oreo в начале будущего года. дальше »