Новая модификация Android.Gongfu загружает ПО без ведома пользователя

Опубликовано: 17 апреля 2012 г., вторник

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает пользователей мобильной платформы Android о распространении новой модификации Android.Gongfu. Злоумышленники встраивают этот троянец в различные программы и игры, распространяющиеся через неофициальные сайты-сборники программного обеспечения. Новый Android.Gongfu способен не только передавать злоумышленникам информацию об инфицированном устройстве и выполнять поступающие от удаленного сервера команды, но также загружать и устанавливать другие приложения без ведома пользователя.

Вредоносные программы семейства Android.Gongfu отличаются способностью установить на зараженном мобильном устройстве другое приложение, которое добавляется в инфицированную систему в качестве фонового сервиса. Установленный троянцем сервис запускается автоматически без участия пользователя и собирает данные об устройстве, включая версию операционной системы, модель телефона, наименование мобильного оператора, номер IMEI и телефонный номер пользователя. Впоследствии вся эта информация передается злоумышленникам. Помимо этого, Android.Gongfu может выступать в роли бэкдора, способного выполнять получаемые от злоумышленников команды.
За последние несколько недель обновленная модификация троянца Android.Gongfu была обнаружена сразу в нескольких приложениях, распространяющихся через неофициальные сайты-сборники программного обеспечения. В частности, этот троянец был выявлен в модифицированном злоумышленниками дистрибутиве популярной игры Angry Birds Space.

В отличие от первых реализацийAndroid.Gongfu, новые модификации троянца не используют уязвимость Android, позволявшую им без участия пользователя повысить собственные привилегии в системе до уровня root. Вместо этого в комплекте с инфицированным приложением пользователю предлагается специальная пошаговая инструкция, позволяющая запустить ОС с полномочиями администратора. В инструкции утверждается, что это, якобы, необходимо для корректной работы программы или ее обновления.

После запуска с администраторскими привилегиями Android.Gongfu получает возможность встраиваться в системные процессы Android, включая процессы, критичные для стабильной работы ОС.

Все известные на сегодняшний день модификации Android.Gongfu успешно детектируются Dr.Web для Android Антивирус + Антиспам и Dr.Web 7.0 для Android Light с использованием технологии Origins Tracing.

Источник: drweb.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Состоялся официальный анонс смартфона BlackBerry KEYone

Китайская компания TCL, владеющая правами на производство и продажу смартфонов BlackBerry, анонсировала новый смартфон - BlackBerry KEYone. дальше »

LG Display выпустила гибкие OLED-светильники, принимающие любые формы

Компания LG Display, в рамках выставки London DesignJunction, продемонстрировала свои новейшие тонкие, гибкие, долговечные OLED-светильники. дальше »

На подходе больше ПК с Windows 10 S со стоимостью от 275 долларов

Microsoft и его партнеры работают над новыми устройствами под управлением Windows 10 S, которые под маркой «Microsoft 365-powered» появятся в конце текущего года. дальше »

В Европе начался прием предзаказов на HTC U11 с 6 ГБ ОЗУ

Компания HTC начала прием предварительных заказов на смартфон HTC U11 с 6 ГБ ОЗУ и 128 ГБ внутренней памяти в Европе. дальше »

Jelly — самый маленький в мире 4 G смартфон с Android 7.0

Китайская компания Unihertz собирает средства на выпуск самого маленького в мире смартфона с поддержкой сетей LTE и Android 7.0 Nougat на борту. дальше »

Новый лаптоп Acer Chromebook 15 в алюминиевом корпусе

Компания Acer обновила свой самый большой лаптоп — Chromebook 15, который получил корпус из алюминия и улучшенное железо. дальше »

Google покупает мобильное подразделение HTC за 1,1 миллиарда долларов

Слухи о возможное приобретение части тайваньского производителя HTC на прошлой неделе подтвердились: действительно. Google покупает подразделение HTC R&D. дальше »

Western Digital выпустила 12 ТБ жесткий диск

Компания Western Digital приступила к поставкам жесткого диска WD Gold емкостью 12 ТБ партнерам и крупным розничным торговцам. дальше »

Представлен 8-дюймовый планшет HP Pro 8

Компания HP выпустила новый Android-планшет Pro 8 с поддержкой голосового вызова. дальше »

Состоялась официальная презентация iPhone 8

12 сентября компания Apple представила долгожданный смартфон iPhone 8 со стеклянным корпусом и функцией поддержки дополненной реальности. дальше »