Новая модификация Android.Gongfu загружает ПО без ведома пользователя

Опубликовано: 17 апреля 2012 г., вторник

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает пользователей мобильной платформы Android о распространении новой модификации Android.Gongfu. Злоумышленники встраивают этот троянец в различные программы и игры, распространяющиеся через неофициальные сайты-сборники программного обеспечения. Новый Android.Gongfu способен не только передавать злоумышленникам информацию об инфицированном устройстве и выполнять поступающие от удаленного сервера команды, но также загружать и устанавливать другие приложения без ведома пользователя.

Вредоносные программы семейства Android.Gongfu отличаются способностью установить на зараженном мобильном устройстве другое приложение, которое добавляется в инфицированную систему в качестве фонового сервиса. Установленный троянцем сервис запускается автоматически без участия пользователя и собирает данные об устройстве, включая версию операционной системы, модель телефона, наименование мобильного оператора, номер IMEI и телефонный номер пользователя. Впоследствии вся эта информация передается злоумышленникам. Помимо этого, Android.Gongfu может выступать в роли бэкдора, способного выполнять получаемые от злоумышленников команды.
За последние несколько недель обновленная модификация троянца Android.Gongfu была обнаружена сразу в нескольких приложениях, распространяющихся через неофициальные сайты-сборники программного обеспечения. В частности, этот троянец был выявлен в модифицированном злоумышленниками дистрибутиве популярной игры Angry Birds Space.

В отличие от первых реализацийAndroid.Gongfu, новые модификации троянца не используют уязвимость Android, позволявшую им без участия пользователя повысить собственные привилегии в системе до уровня root. Вместо этого в комплекте с инфицированным приложением пользователю предлагается специальная пошаговая инструкция, позволяющая запустить ОС с полномочиями администратора. В инструкции утверждается, что это, якобы, необходимо для корректной работы программы или ее обновления.

После запуска с администраторскими привилегиями Android.Gongfu получает возможность встраиваться в системные процессы Android, включая процессы, критичные для стабильной работы ОС.

Все известные на сегодняшний день модификации Android.Gongfu успешно детектируются Dr.Web для Android Антивирус + Антиспам и Dr.Web 7.0 для Android Light с использованием технологии Origins Tracing.

Источник: drweb.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

В Швеции отмечают юбилей мобильной телефонии

В Швеции в рамках специально организованной выставки компания Ericsson отметила пятидесятилетие мобильной телефонии. дальше »

Электронная документация заменит бумажную

Глава Минэкономразвития РФ Герман Греф объявил, что до конца 2006 г. планируется внесение в правительство проект федерального закона об электронной подписи. дальше »

Как повысить производительность труда?

Использование в офисах 30-дюймовых компьютерных мониторов вместо 17— или 19-дюймовых может повысить производительность работников на 50-65%. дальше »

Предупреждение по SMS: не сгорите на солнце

Теперь можно получать на свой мобильник информацию о солнечной активности и уровне ультрафиолетового (УФ) излучения. дальше »

Создана альтернатива QWERTY-клавиатуре

Калифорнийская компания New Standard Keyboards готовится представить альтернативу традиционной QWERTY-клавиатуре. дальше »

ИТ-безопасность: враг внутри

Недавнее исследование компании Deloitte, посвященное ИТ-безопасности компаний в секторе телекоммуникаций, медиа и технологий, показало: 67% респондентов опасаются того, что инсайдеры просто-напросто прикрепят конфиденциальный файл к электронному письму и отправят его далеко в интернет. дальше »

Британские компании приступают к тестированию мобильного телевидения

Orange, Vodafone, Telefonica и 3 будут транслировать телевизионный сигнал на мобильные телефоны в районе города Бристоль. дальше »

В Японии изобрели кресло с глазами

Эта первая в своем роде модель, способная определять препятствия во всех направлениях. дальше »

Испытания оптической технологии нового поколения

Эрикссон и T-Com, оператор фиксированной связи, входящий в концерн Deutsche Telekom, первыми в мире успешно завершили испытания технологии передачи данных по оптоволокну нового поколения. дальше »

На кухне орудует робо-кук

Находчивые китайцы изобрели первого в мире робота-повара, который мастерски готовит тысячи традиционных китайских блюд. дальше »