Новая модификация Android.Gongfu загружает ПО без ведома пользователя

Опубликовано: 17 апреля 2012 г., вторник

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает пользователей мобильной платформы Android о распространении новой модификации Android.Gongfu. Злоумышленники встраивают этот троянец в различные программы и игры, распространяющиеся через неофициальные сайты-сборники программного обеспечения. Новый Android.Gongfu способен не только передавать злоумышленникам информацию об инфицированном устройстве и выполнять поступающие от удаленного сервера команды, но также загружать и устанавливать другие приложения без ведома пользователя.

Вредоносные программы семейства Android.Gongfu отличаются способностью установить на зараженном мобильном устройстве другое приложение, которое добавляется в инфицированную систему в качестве фонового сервиса. Установленный троянцем сервис запускается автоматически без участия пользователя и собирает данные об устройстве, включая версию операционной системы, модель телефона, наименование мобильного оператора, номер IMEI и телефонный номер пользователя. Впоследствии вся эта информация передается злоумышленникам. Помимо этого, Android.Gongfu может выступать в роли бэкдора, способного выполнять получаемые от злоумышленников команды.
За последние несколько недель обновленная модификация троянца Android.Gongfu была обнаружена сразу в нескольких приложениях, распространяющихся через неофициальные сайты-сборники программного обеспечения. В частности, этот троянец был выявлен в модифицированном злоумышленниками дистрибутиве популярной игры Angry Birds Space.

В отличие от первых реализацийAndroid.Gongfu, новые модификации троянца не используют уязвимость Android, позволявшую им без участия пользователя повысить собственные привилегии в системе до уровня root. Вместо этого в комплекте с инфицированным приложением пользователю предлагается специальная пошаговая инструкция, позволяющая запустить ОС с полномочиями администратора. В инструкции утверждается, что это, якобы, необходимо для корректной работы программы или ее обновления.

После запуска с администраторскими привилегиями Android.Gongfu получает возможность встраиваться в системные процессы Android, включая процессы, критичные для стабильной работы ОС.

Все известные на сегодняшний день модификации Android.Gongfu успешно детектируются Dr.Web для Android Антивирус + Антиспам и Dr.Web 7.0 для Android Light с использованием технологии Origins Tracing.

Источник: drweb.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Sharp Aquos Sense SHV40: бюджетный смартфон со скромным дизайном

Sharp Aquos Sense - это доступная новинка со скромным дизайном, IGZO-экраном (5", Full HD), защищённым корпусом и фирменным голосовым помощником Emopa. дальше »

Xiaomi выпустила умный тренажер

Линейка полезных девайсов от Xiaomi пополнилась очередной новинкой. Это что-то близкое к петлям для кроссфита, но с аккумулятором и Bluetooth. дальше »

HP выпустила компьютер-рюкзак Omen X Compact

Компания HP приступила к продажам геймерского компьютера Omen X Compact, который может надеваться за спину как рюкзак с помощью специального аксессуара для работы с контентом виртуальной реальности. дальше »

Представлены новые рабочие станции Fujitsu CELSIUS R970 и M770

В рамках мероприятия Nvidia GPU Technology Conference в Мюнхене (Германия) компания Fujitsu анонсировала полностью модернизированные рабочие станции CELSIUS M770 и обновленные рабочие станции CELSIUS R970. дальше »

В Гонконге выпустили телефон-спиннер c 1.4"-экраном

Гонконгская компания Chilli International выпустила кнопочный телефон в форме спиннера с миниатюрным экраном. дальше »

11 ноября HTC представит безрамочный смартфон U11 Plus

Компания HTC представит свой первый безрамочный смартфон под названием U11 Plus в 11 ноября нынешнего года в Китае. дальше »

Умные часы Apple Watch Series 3 уже в продаже

На презентации Apple в сентябре были продемонстрированы смарт-часы Apple Watch Series 3, со способностью работать в сетях LTE, принимать звонки без соединения со смартфоном. дальше »

Google выпустила флагманские смартфоны Pixel 2 и Pixel 2 XL

Компания Google официально представила флагманские смартфоны Pixel нового поколения – компактный Google Pixel 2 и более крупный Pixel 2 XL. дальше »

GoPro представила новые камеры Hero6 Black и Fusion

Компания GoPro официально представила две свои новинки: экшн-камеры Hero6 Black и Fusion. дальше »

В Вене открылся Европейский технологический центр IEEE

IEEE, крупнейшая в мире профессиональная организация инженеров, учёных и прочих специалистов, создающих и развивающих технологии, объявила об открытии Европейского технологического центра в Вене. дальше »