Более 60 игр в Google Play содержат Android–троянца

Опубликовано: 5 февраля 2016 г., пятница

Как обнаружили специалисты, в Google Play можно найти множество игровых приложений, скрывающих в себе троянца Android.Xiny.19.origin. Основное предназначение этой вредоносной программы – загрузка, установка и запуск программ по команде злоумышленников. Кроме того, троянец способен показывать навязчивую рекламу.

Вирусописатели встроили данного троянца в более чем 60 игр, которые затем разместили в каталоге Google Play от имени более чем 30 разработчиков, в частности Conexagon Studio, Fun Color Games, Billapps.

Компания «Доктор Веб» уже оповестила корпорацию Google о данном инциденте. На первый взгляд, выявленные программы мало чем отличаются от множества других подобных приложений – несмотря на то, что качество их весьма посредственное, после запуска они все же предоставляют владельцам Android–смартфонов и планшетов заявленный функционал. В то же время скрытый в них троянец Android.Xiny.19.origin передает на сервер информацию об IMEI–идентификаторе и MAC–адресе зараженного устройства, версии и текущем языке ОС, наименовании мобильного оператора, доступности карты памяти, имени приложения, в которое встроен троянец, а также ответ на то, находится ли соответствующая программа в системном каталоге.

Однако главная опасность Android.Xiny.19.origin заключается в том, что по команде злоумышленников он может скачивать и динамически запускать произвольные apk–файлы. При этом данная функция троянца реализована весьма интересным способом. В частности, для маскировки вредоносного объекта вирусописатели прячут его в специально созданных изображениях, фактически применяя метод стеганографии. В отличие от криптографии, когда исходная информация шифруется, а сам по себе факт шифрования может вызвать подозрение, стеганография позволяет скрывать те или иные данные незаметно.

Получив от управляющего сервера нужное изображение, Android.Xiny.19.origin при помощи специального алгоритма извлекает из него спрятанный apk–файл, который в дальнейшем запускает на исполнение.

В настоящее время Android.Xiny.19.origin не имеет функционала для получения root–полномочий. Однако, учитывая то, что одним из основных предназначений троянца является установка ПО, ничто не мешает киберпреступникам отдать ему команду на загрузку набора эксплойтов с тем, чтобы вредоносная программа получила необходимые права и начала незаметно инсталлировать и даже удалять программы.

Источник: techgid.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Особенности китайской киберпреступности

В Китае за последние три-четыре месяца увеличилось количество написанных там троянцев и вирусов. дальше »

Сайтов с детским порно стало на треть больше

В течение года IWF предоставила полиции информацию, приведшую к 4 арестам, 11 обвинениям и 42 расследованиям. дальше »

Канадским насильникам отрежут интернет

Член канадского парламента Джой Смит на днях представила новый законопроект, который призван очистить интернет от детской порнографии. дальше »

Домен Москва.com продан за $16 000

На вторичном рынке доменов установилась условная планка. дальше »

Бритни Спирс полна "вирусов"

Круг потенциальных жертв компьютерной заразы становится все шире. дальше »

Cайты с детской порнографией - на серверах в России и США

Большинство сайтов с детской порнографией размещены на серверах в России и США. дальше »

В космосе появится интернет-маршрутизатор

Пентагон заключил трехлетний контракт на предоставление услуг интернет-доступа с компаниями Intelsat и Cisco дальше »

В Skype завёлся новый червь

Специалисты компаний F-Secure и Sophos обнаружили в Сети нового червя, распространяющегося через систему обмена мгновенными сообщениями системы IP-телефонии Skype дальше »

Каждый второй в Эстонии – пользователь интернета

Среди Балтийских стран по доле интернет-пользователей от общей численности населения на первом месте Эстония. дальше »

Новый троян Cimuz.EL

PandaLabs сообщает о новом трояне Cimuz.EL, уже получившем широкое распространение дальше »