Более 60 игр в Google Play содержат Android–троянца

Опубликовано: 5 февраля 2016 г., пятница

Как обнаружили специалисты, в Google Play можно найти множество игровых приложений, скрывающих в себе троянца Android.Xiny.19.origin. Основное предназначение этой вредоносной программы – загрузка, установка и запуск программ по команде злоумышленников. Кроме того, троянец способен показывать навязчивую рекламу.

Вирусописатели встроили данного троянца в более чем 60 игр, которые затем разместили в каталоге Google Play от имени более чем 30 разработчиков, в частности Conexagon Studio, Fun Color Games, Billapps.

Компания «Доктор Веб» уже оповестила корпорацию Google о данном инциденте. На первый взгляд, выявленные программы мало чем отличаются от множества других подобных приложений – несмотря на то, что качество их весьма посредственное, после запуска они все же предоставляют владельцам Android–смартфонов и планшетов заявленный функционал. В то же время скрытый в них троянец Android.Xiny.19.origin передает на сервер информацию об IMEI–идентификаторе и MAC–адресе зараженного устройства, версии и текущем языке ОС, наименовании мобильного оператора, доступности карты памяти, имени приложения, в которое встроен троянец, а также ответ на то, находится ли соответствующая программа в системном каталоге.

Однако главная опасность Android.Xiny.19.origin заключается в том, что по команде злоумышленников он может скачивать и динамически запускать произвольные apk–файлы. При этом данная функция троянца реализована весьма интересным способом. В частности, для маскировки вредоносного объекта вирусописатели прячут его в специально созданных изображениях, фактически применяя метод стеганографии. В отличие от криптографии, когда исходная информация шифруется, а сам по себе факт шифрования может вызвать подозрение, стеганография позволяет скрывать те или иные данные незаметно.

Получив от управляющего сервера нужное изображение, Android.Xiny.19.origin при помощи специального алгоритма извлекает из него спрятанный apk–файл, который в дальнейшем запускает на исполнение.

В настоящее время Android.Xiny.19.origin не имеет функционала для получения root–полномочий. Однако, учитывая то, что одним из основных предназначений троянца является установка ПО, ничто не мешает киберпреступникам отдать ему команду на загрузку набора эксплойтов с тем, чтобы вредоносная программа получила необходимые права и начала незаметно инсталлировать и даже удалять программы.

Источник: techgid.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Регистрация в .eu бьет рекорды

Регистратор EURid получил 300 тысяч запросов. дальше »

ЕС приветствует быстрый Интернет

Амбиции у исполнительного комитета ЕС немалые – к 2010 году снабдить доступом в Сеть всех заинтересованных в нем жителей Евросоюза. дальше »

Количество веб-сайтов превысило 80 миллионов

На начало апреля нынешнего года в интернете насчитывалось 80655992 веб-сайта. дальше »

Новый сайт NASA для детей

Большая часть содержимого ресурса представляет собой развивающие игры. дальше »

Инструмент диагностики ресурса в реальном времени

Программа представляет собой бесплатный плагин, который встраивается в Internet Explorer в виде панели инструментов и предоставляет дополнительные опции для работы с сайтами. дальше »

Будьте внимательны!

Свыше 90% пользователей интернета не могут отличить тщательно подготовленную подделку от подлинного сообщения. дальше »

Вьетнамская «Красавица» оказалась плодовитой заразой

Более 20 тысяч компьютеров за один день подверглись заражению новым вирусом, созданным вьетнамским хакером. дальше »

ОАЭ: семь лет тюрьмы за преступления в web-пространстве

Тюремное заключение и денежный штраф предусматривает новый закон ОАЭ за пользование Интернетом в преступных целях. дальше »

"Набор юного хакера"

На сайте, созданном разработчиками шпионского и рекламного ПО, рекламируются достоинства наборов. дальше »

Электронный мозг Европы

«Электронный мозг будет думать за нас точно так же, как электрический стул за нас умирает», - писал Станислав Ежи Лец. дальше »