Более 60 игр в Google Play содержат Android–троянца

Опубликовано: 5 февраля 2016 г., пятница

Как обнаружили специалисты, в Google Play можно найти множество игровых приложений, скрывающих в себе троянца Android.Xiny.19.origin. Основное предназначение этой вредоносной программы – загрузка, установка и запуск программ по команде злоумышленников. Кроме того, троянец способен показывать навязчивую рекламу.

Вирусописатели встроили данного троянца в более чем 60 игр, которые затем разместили в каталоге Google Play от имени более чем 30 разработчиков, в частности Conexagon Studio, Fun Color Games, Billapps.

Компания «Доктор Веб» уже оповестила корпорацию Google о данном инциденте. На первый взгляд, выявленные программы мало чем отличаются от множества других подобных приложений – несмотря на то, что качество их весьма посредственное, после запуска они все же предоставляют владельцам Android–смартфонов и планшетов заявленный функционал. В то же время скрытый в них троянец Android.Xiny.19.origin передает на сервер информацию об IMEI–идентификаторе и MAC–адресе зараженного устройства, версии и текущем языке ОС, наименовании мобильного оператора, доступности карты памяти, имени приложения, в которое встроен троянец, а также ответ на то, находится ли соответствующая программа в системном каталоге.

Однако главная опасность Android.Xiny.19.origin заключается в том, что по команде злоумышленников он может скачивать и динамически запускать произвольные apk–файлы. При этом данная функция троянца реализована весьма интересным способом. В частности, для маскировки вредоносного объекта вирусописатели прячут его в специально созданных изображениях, фактически применяя метод стеганографии. В отличие от криптографии, когда исходная информация шифруется, а сам по себе факт шифрования может вызвать подозрение, стеганография позволяет скрывать те или иные данные незаметно.

Получив от управляющего сервера нужное изображение, Android.Xiny.19.origin при помощи специального алгоритма извлекает из него спрятанный apk–файл, который в дальнейшем запускает на исполнение.

В настоящее время Android.Xiny.19.origin не имеет функционала для получения root–полномочий. Однако, учитывая то, что одним из основных предназначений троянца является установка ПО, ничто не мешает киберпреступникам отдать ему команду на загрузку набора эксплойтов с тем, чтобы вредоносная программа получила необходимые права и начала незаметно инсталлировать и даже удалять программы.

Источник: techgid.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Вирус HummingBad поразил свыше 10 млн Android–устройств во всем мире

Китайский вирус HummingBad устанавливает программу, которая дает злоумышленнику несанкционированный доступ к правам администратора на данном устройстве, и ведет по рекламным ссылкам, принося разработчикам вируса до $300 тыс. в месяц. дальше »

Полиция Хельсинки предупредила об опасности покемонов

С приходом в Финляндию игры Pokemon Go участились случаи травматизма и опасных ситуаций, которые создают ловцы за карманными монстрами. дальше »

В Польше арестован уроженец Украины по обвинению создания крупнейшего в мире пиратского сайта

По данным минюста США, интернет–портал Kickass Torrents, предоставлявший пользователям для скачивания фильмы и музыку, нанес правообладателям ущерб на 1 млрд долларов. дальше »

WikiLeaks стал мишенью для хакеров

Международная некоммерческая организация WikiLeaks, публикующая секретные данные, сообщила о том, что со вчерашнего дня ее сайт находится под постоянной атакой. дальше »

SES поможет Японии чётко вещать на Европу

Глобальный спутниковый оператор SES сообщил, что подписан долгосрочный контракт на вещание в Европе японского информационного телеканала «NHK World TV HD». дальше »

Еврокомиссия усиливает антимонопольное давление на Google

Еврокомиссия выдвинула новые обвинения против Google в злоупотреблении своим господствующим положением на европейском рынке поисковых услуг. дальше »

Анонимная сеть Riffle будет более защищенной, чем Tor

Анонимная сеть Riffle Массачусетского технологического института (MIT) обещает быть более защищенной, чем известный браузер Tor. дальше »

Европейские операторы активно внедряют сервисы VoD

Pyramid Research: Наличие быстрых фиксированных и мобильных сетей нового поколения существенно изменило в Европе способы потребления видео, представленные мобильным видео, "видео по запросу" (VoD) и мультиэкранным просмотром. дальше »

Первое эко-такси в Киеве ездит на облаках

Компания De Novo, лидер рынка облачных сервисов Украины, начала сотрудничество с «Окси Такси» – первой в столице службой такси, укомплектованной исключительно электромобилями. дальше »

Хакеры использовали 25 тысяч IP-камер для одной атаки

Исследователи из компании Sucuri обнаружили сеть, которая использовала 25 000 IP-камер, чтобы произвести «атаку на отказ в обслуживании» (DDoS-атаку). дальше »