Новая модификация Android.Gongfu загружает ПО без ведома пользователя

Опубликовано: 17 апреля 2012 г., вторник

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает пользователей мобильной платформы Android о распространении новой модификации Android.Gongfu. Злоумышленники встраивают этот троянец в различные программы и игры, распространяющиеся через неофициальные сайты-сборники программного обеспечения. Новый Android.Gongfu способен не только передавать злоумышленникам информацию об инфицированном устройстве и выполнять поступающие от удаленного сервера команды, но также загружать и устанавливать другие приложения без ведома пользователя.

Вредоносные программы семейства Android.Gongfu отличаются способностью установить на зараженном мобильном устройстве другое приложение, которое добавляется в инфицированную систему в качестве фонового сервиса. Установленный троянцем сервис запускается автоматически без участия пользователя и собирает данные об устройстве, включая версию операционной системы, модель телефона, наименование мобильного оператора, номер IMEI и телефонный номер пользователя. Впоследствии вся эта информация передается злоумышленникам. Помимо этого, Android.Gongfu может выступать в роли бэкдора, способного выполнять получаемые от злоумышленников команды.
За последние несколько недель обновленная модификация троянца Android.Gongfu была обнаружена сразу в нескольких приложениях, распространяющихся через неофициальные сайты-сборники программного обеспечения. В частности, этот троянец был выявлен в модифицированном злоумышленниками дистрибутиве популярной игры Angry Birds Space.

В отличие от первых реализацийAndroid.Gongfu, новые модификации троянца не используют уязвимость Android, позволявшую им без участия пользователя повысить собственные привилегии в системе до уровня root. Вместо этого в комплекте с инфицированным приложением пользователю предлагается специальная пошаговая инструкция, позволяющая запустить ОС с полномочиями администратора. В инструкции утверждается, что это, якобы, необходимо для корректной работы программы или ее обновления.

После запуска с администраторскими привилегиями Android.Gongfu получает возможность встраиваться в системные процессы Android, включая процессы, критичные для стабильной работы ОС.

Все известные на сегодняшний день модификации Android.Gongfu успешно детектируются Dr.Web для Android Антивирус + Антиспам и Dr.Web 7.0 для Android Light с использованием технологии Origins Tracing.

Источник: drweb.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Huawei MediaPad M3 Lite в защите вашего зрения

Huawei MediaPad M3 Lite — это один планшет из тех немногих, которые действительно заботятся о здоровье ваших глаз. Благодаря уникальному режиму защиты зрения устройство позволяет комфортно взаимодействовать с ним вне зависимости от окружающего освещения и времени суток. дальше »

Смартфон Essential Phone начали доставлять первым покупателям

Однако, лишь в черном цвете и без возможности покупки сменных модулей, о чем компания Essential написала в своем твиттере. дальше »

Citizen выпустила новое поколение мобильных принтеров

Компания Citizen Systems объявила о прекращении производства мобильных принтеров CMP первого поколения и замене их новыми более совершенными моделями. дальше »

LG приглашает 500 добровольцев на тест смартфона LG V30

Компания LG Electronics объявила о наборе 500 добровольцев в Южной Корее, которым удастся попользоваться новейшим смартфоном LG V30. дальше »

Конкуренция с Qualcomm заставляет MediaTek снижать цены на чипы

Компания Qualcomm решила укрепить позиции на рынке чипсетов среднего уровня, предлагая Snapdragon 450 всего за $10,5. Ее конкуренту MediaTek приходится отражать натиск. дальше »

Флагманский дебют Nokia 8 с топовыми спецификациями и двухлинзовой камерой

Бренд Nokia вернулся на рынок под пристальным вниманием финской компании HMD Global, которая только что выпустила свой первый флагманский смартфон Nokia 8 на базе Android 8. дальше »

Samsung стала крупнейшим производителем чипов в мире

Компания Samsung сообщила о рекордных квартальных результатах своей деятельности. Наибольшую прибыль компании принесло подразделение по производству мобильных чипов - $15,7 млрд дохода и $7,2 млрд прибыли. дальше »

Скоро состоится анонс смартфона Nokia 8

Как ожидается, официальное представление своего первого доступного флагмана китайская компания HMD планирует провести 16 августа в Лондоне. дальше »

Intel анонсировала новые процессоры Atom C2316 и C2516 Rangeley

Компания Intel заявила о новом пополнении семейства процессоров Atom моделями C2316 и C2516 Rangeley. дальше »

Wacom DTH-1152 - интерактивный дисплей для электронного документооборота

Компания Wacom выпустила многофункциональный интерактивный дисплей DTH-1152 для компаний, осуществляющих просмотр, заполнение и подписание документов в электронном формате. дальше »