Более 60 игр в Google Play содержат Android–троянца

Опубликовано: 5 февраля 2016 г., пятница

Как обнаружили специалисты, в Google Play можно найти множество игровых приложений, скрывающих в себе троянца Android.Xiny.19.origin. Основное предназначение этой вредоносной программы – загрузка, установка и запуск программ по команде злоумышленников. Кроме того, троянец способен показывать навязчивую рекламу.

Вирусописатели встроили данного троянца в более чем 60 игр, которые затем разместили в каталоге Google Play от имени более чем 30 разработчиков, в частности Conexagon Studio, Fun Color Games, Billapps.

Компания «Доктор Веб» уже оповестила корпорацию Google о данном инциденте. На первый взгляд, выявленные программы мало чем отличаются от множества других подобных приложений – несмотря на то, что качество их весьма посредственное, после запуска они все же предоставляют владельцам Android–смартфонов и планшетов заявленный функционал. В то же время скрытый в них троянец Android.Xiny.19.origin передает на сервер информацию об IMEI–идентификаторе и MAC–адресе зараженного устройства, версии и текущем языке ОС, наименовании мобильного оператора, доступности карты памяти, имени приложения, в которое встроен троянец, а также ответ на то, находится ли соответствующая программа в системном каталоге.

Однако главная опасность Android.Xiny.19.origin заключается в том, что по команде злоумышленников он может скачивать и динамически запускать произвольные apk–файлы. При этом данная функция троянца реализована весьма интересным способом. В частности, для маскировки вредоносного объекта вирусописатели прячут его в специально созданных изображениях, фактически применяя метод стеганографии. В отличие от криптографии, когда исходная информация шифруется, а сам по себе факт шифрования может вызвать подозрение, стеганография позволяет скрывать те или иные данные незаметно.

Получив от управляющего сервера нужное изображение, Android.Xiny.19.origin при помощи специального алгоритма извлекает из него спрятанный apk–файл, который в дальнейшем запускает на исполнение.

В настоящее время Android.Xiny.19.origin не имеет функционала для получения root–полномочий. Однако, учитывая то, что одним из основных предназначений троянца является установка ПО, ничто не мешает киберпреступникам отдать ему команду на загрузку набора эксплойтов с тем, чтобы вредоносная программа получила необходимые права и начала незаметно инсталлировать и даже удалять программы.

Источник: techgid.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

США оказались домом бренд-мошенников

Около семидесяти процентов сайтов, незаконно использующих торговые марки, располагается в США. дальше »

CeBIT 2009: интернет-безопасность Германии в катастрофическом состоянии

В докладе, представленном Управлением информационной безопасности страны (BSI) на выставке CeBIT 2009, отмечается, что интернет-преступность и кибервредительство шагают семимильными шагами. дальше »

Adidas запустил adidas.tv

Adidas запустил adidas.tv. Сейчас фирменный видеоканал бренда работает в бета-версии и насчитывает порядка 70 видеосюжетов. дальше »

ICANN откроет кириллический домен верхнего уровня

Регистрация доменных имен, полностью написанных кириллицей, а также символами других национальных алфавитов, должна начаться до конца текущего года. дальше »

WebMoney будет содействовать развитию украинского Интернета

WebMoney пополнила состав Интернет Ассоциации Украины, которая содействует развитию украинского сегмента Интернета. дальше »

Стартовала свободная регистрация имен в доменной зоне .tel

Британский регистратор Telnic объявил о начале свободной регистрации имен в доменной зоне .tel, который ориентирован на пользователей смартфонов. дальше »

В Интернете появится первое публичное выступление принцессы Елизаветы

На сайте британской монархии размещено первое публичное выступление будущей королевы Елизаветы II, сделанное ею в разгар Битвы за Англию в 1940 г. дальше »

Microsoft запустит экспериментальный поисковик

Microsoft создала новый поисковый сайт – Viveri, который на этой неделе стал доступен всем работникам корпорации. дальше »

Министр юстиции Великобритании стал жертвой интернет-мошенников

Министр юстиции Великобритании Джек Стро стал жертвой интернет-мошенников, взломавших его электронный почтовый ящик на веб-сервисе Hotmail. дальше »

«Большая норвежская энциклопедия» скоро станет бесплатной

«Большая норвежская энциклопедия» (Store norske leksikon) с 25 февраля станет бесплатной и доступной для всех в Интернете. дальше »