Более 60 игр в Google Play содержат Android–троянца

Опубликовано: 5 февраля 2016 г., пятница

Как обнаружили специалисты, в Google Play можно найти множество игровых приложений, скрывающих в себе троянца Android.Xiny.19.origin. Основное предназначение этой вредоносной программы – загрузка, установка и запуск программ по команде злоумышленников. Кроме того, троянец способен показывать навязчивую рекламу.

Вирусописатели встроили данного троянца в более чем 60 игр, которые затем разместили в каталоге Google Play от имени более чем 30 разработчиков, в частности Conexagon Studio, Fun Color Games, Billapps.

Компания «Доктор Веб» уже оповестила корпорацию Google о данном инциденте. На первый взгляд, выявленные программы мало чем отличаются от множества других подобных приложений – несмотря на то, что качество их весьма посредственное, после запуска они все же предоставляют владельцам Android–смартфонов и планшетов заявленный функционал. В то же время скрытый в них троянец Android.Xiny.19.origin передает на сервер информацию об IMEI–идентификаторе и MAC–адресе зараженного устройства, версии и текущем языке ОС, наименовании мобильного оператора, доступности карты памяти, имени приложения, в которое встроен троянец, а также ответ на то, находится ли соответствующая программа в системном каталоге.

Однако главная опасность Android.Xiny.19.origin заключается в том, что по команде злоумышленников он может скачивать и динамически запускать произвольные apk–файлы. При этом данная функция троянца реализована весьма интересным способом. В частности, для маскировки вредоносного объекта вирусописатели прячут его в специально созданных изображениях, фактически применяя метод стеганографии. В отличие от криптографии, когда исходная информация шифруется, а сам по себе факт шифрования может вызвать подозрение, стеганография позволяет скрывать те или иные данные незаметно.

Получив от управляющего сервера нужное изображение, Android.Xiny.19.origin при помощи специального алгоритма извлекает из него спрятанный apk–файл, который в дальнейшем запускает на исполнение.

В настоящее время Android.Xiny.19.origin не имеет функционала для получения root–полномочий. Однако, учитывая то, что одним из основных предназначений троянца является установка ПО, ничто не мешает киберпреступникам отдать ему команду на загрузку набора эксплойтов с тем, чтобы вредоносная программа получила необходимые права и начала незаметно инсталлировать и даже удалять программы.

Источник: techgid.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Кризисная статистика

Компания VeriSign представила отчет о развитии мировой доменной индустрии в 2008 году. дальше »

Yahoo и MySpace готовят новые мобильные порталы и приложения

Yahoo и MySpace сегодня заявили о планах по пересмотру своих порталов, чтобы те как можно лучше подходили для работы с мобильных телефонов. дальше »

Немцев не будут отключать за файлообменный трафик

Правительство Германии не поддержало проект «о трех предупреждениях». дальше »

Спросите ICANN

По традиции перед каждой международной конференцией ICANN корпорация открывает специальную веб-страницу, где собирает вопросы, интересующие интернет-пользователей. дальше »

Хакеры взломали американский сайт «Лаборатории Касперского»

На днях неизвестные хакеры смогли взломать американский сайт «Лаборатории Касперского». дальше »

Британия уклоняется от «сетевого нейтралитета»

Великобритания отказалась от принятия 3-х пунктов об авторском праве в пакете телекоммуникационных реформ. дальше »

YouTube запустил сервис по скачиванию видеороликов

На видеохостинге YouTube появился сервис по скачиванию видеороликов, сообщается в официальном блоге YouTube. дальше »

Интернет в Казахстане: против лома есть прием!

В Казахстане законопроект о регулировании интернет-ресурсов разработало Агентство по информатизации и связи. Суть предлагаемых поправок сводится к упрощению процедуры закрытия веб-страниц. дальше »

Cкоростные поезда c широкополосным интернетом

Доступ в Интернет теперь есть в поездах, курсирующих по четырем европейским странам. дальше »

Google запускает мобильную версию сервиса Book Search

Известный интернет-поисковик Google сообщил о запуске мобильной версии сервиса Book Search, и благодаря которой все желающие смогут получить полный доступ к полутора миллионам книг. дальше »