В Android Market обнаружено вредоносное ПО

Опубликовано: 20 мая 2011 г., пятница


Спустя два месяца с момента обнаружения в каталоге приложений Android Market более 50 вредоносных программ, зафиксированы новые факты появления подобного рода приложений. Ряд обнаруженных на днях поддельных программ содержали в себе скрытую возможность, проявляющуюся в использовании платных SMS–сервисов для пользователей сотовых сетей Китая. После установки программы без ведома пользователя осуществлялась отправка SMS–сообщений на платные номера. При этом, приложение осуществляло мониторинг входящих сообщений с целью скрытия от пользователя ответных SMS с подтверждением использования платного сервиса.

Приложения распространялись от имени компании Zsone, повторяя по своим функциям выпускаемые данной фирмой легитимные приложения, отличаясь только номером версии. Среди таких программ iMatch, 3D Cube Horror Terrible, ShakeBanger, Shake Break, Sea Ball, iMine, iCalendar, LoveBaby, iCartoon и iBook. Компания Google уже отреагировала на на угрозу и удалила вредоносные приложения из каталога. Тем не менее, не сообщается какое время данные программы были доступны в каталоге до их обнаружения специалистами антивирусной компании Sophos.

Второй проблемой, которая может коснуться пользователей Android, стало выявление отсутствия использования шифрования при отправке некоторыми стандартными приложениями параметров аутентификации. В процессе работы с такими сервисами, как Google Calendar, Picasa Web Album и Google Contact, некоторые программы передают значение authToken в открытом виде, без использования HTTPS, что при выходе в сеть через WiFi не исключает возможность сниффинга. Перехватив authToken злоумышленник получает возможность сформировать запрос через Google API от имени пользователя.

Проблема устранена в корректирующем выпуске Android 2.3.4. В качестве обходного решения проблемы рекомендуется не использовать незащищенные публичные WiFi–сети или запретить автоматическую синхронизацию данных на телефоне. Отдельно отмечается, что проблеме подвержена не только платформа Android но и другие приложения, не использующие HTTPS при работе с сервисами Google, например, плагин к Thunderbird для синхронизации с Google Calendar.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

«Войны» не было

Руководитель по информационной безопасности Elion Ettevõtted AS Айво Юргенсон считает, что шум вокруг кибер-атак на Эстонию, дошедший до Европарламента и даже нашедший отражение в его резолюции, сильно нагнетается. дальше »

Главное будет в кулуарах

Предполагается, что в кулуарах РСС будет обсуждаться вопрос приватизации Lattelecom. дальше »

Коммуникатор с рацией

Motorola выпустила промышленный КПК, а точнее коммуникатор… дальше »

E-билеты – это круто!

Литовская авиакомпания „flyLAL – Lithuanian Airlines“ начала внедрение платформы распространения билетов электронным способом, созданной ИТ-компанией Amadeus. дальше »

Звонок с Эвереста

Рано утром 21 мая британский альпинист Род Бейбр сделал по мобильному два телефонных звонка с вершины Эвереста. дальше »

В 2007 году прибыль от мобильного видео утроится

Новое исследование, проведенное компанией Infonetics Research, подтвердило, что доход операторов от сервисов мобильного видео увеличится в 2007 году на 317 процентов, составив 200 млн. долларов. дальше »

Сначала научимся говорить по-китайски, потом – по–русски

На интернет-странице литовского Сейма сенсация – появилась страница на китайском языке. дальше »

Как преодолеть цифровое неравенство?

Из 180 стран первое место по темпам борьбы с цифровым неравенством заняла Индия, за ней следуют Китай и Россия. дальше »

На фронте войны с пиратами – без перемен

По данным исследования IDC, за минувший год убытки от использования нелегального программного оборудования выросли на 15 млн литов и выросли до 77,5 млн литов. дальше »

Новые возможности управления интернет-ресурсом

Компания NetPromoter сообщает о выходе новой версии программы Page Promoter – 7.5.1. дальше »