-
Таблица психологического дуализма структур семьи и стаи.
disman3 - Mar 09 2023 14:16
-
Настоящие паяцы или почему нельзя улучшить систему образования ВУЗа.
disman3 - Feb 21 2023 12:53
-
Пишу диссертацию, очень нуждаюсь в помощи.
Дизайн: PROID.studio - Nov 13 2022 15:19
-
Таблица сравнения технарей и гуманитариев.
disman3 - Mar 16 2022 16:04
-
Шизофреники о повышении производительности труда в России.
disman3 - Dec 30 2021 16:05

Новый троянец для Android распространяется через приложение Angry Birds Rio Unlock
#1
Отправлено 05 July 2011 - 09:58

Начало июня 2011 года ознаменовалось появлением большого количества новых вредоносных программ для мобильной операционной системы Android. Интерес вирусописателей к этой ОС неслучаен: приложения-вредители воруют конфиденциальную информацию владельцев сотовых телефонов, отправляют втайне от пользователя СМС-сообщения на платные сервисные номера, организуют рекламные рассылки, что, так или иначе, способствует обогащению злоумышленников.
9 июня специалистами компании «Доктор Веб» в вирусные базы был добавлен новый троянец для Android — Android.Plankton. Основная особенность данной угрозы заключается в том, что вредоносный объект встроен в приложение Angry Birds Rio Unlock, открывающее доступ к скрытым уровням популярной для различных мобильных платформ игры Angry Birds. Только с официального сайта Android Market инфицированная программа была загружена более 150 000 раз, а на альтернативных ресурсах (в частности, с известного сборника приложений для Android androidzoom.com) число скачиваний достигало 250 000.
В отличие от выявленного днем ранее вредоносного приложения Android.Gongfu, новый троянец Android.Plankton не использует известные уязвимости операционной системы для повышения собственных привилегий. Алгоритм реализации атаки выглядит следующим образом: непосредственно после запуска инфицированного приложения троянец загружает в фоновом режиме собственную службу, которая собирает информацию о зараженном устройстве (ID устройства, версия SDK, сведения о привилегиях файла) и передает ее на удаленный сервер.
Затем вредоносная программа получает с сайта злоумышленников данные для последующей загрузки и установки на смартфон жертвы другого приложения, функционал которого, по предположениям аналитиков, может варьироваться. В настоящее время специалистам компании «Доктор Веб» известно о нескольких видах такого вредоносного ПО. В частности, это пакеты plankton_v0.0.3.jar и plankton_v0.0.4.jar, предназначенные для выполнения на инфицированном устройстве получаемых от управляющего центра команд.
На сегодняшний день все известные модификации данного троянца добавлены в вирусные базы Dr.Web, в связи с чем Android.Plankton не страшен пользователям Dr.Web для Android Антивирус + Антиспам и Dr.Web для Android Light.
Так как Android.Plankton получил чрезвычайно широкое распространение благодаря значительному количеству загрузок инфицированных приложений, специалисты «Доктор Веб» продолжают внимательно следить за развитием событий. В случае появления новых модификаций Android.Plankton они будут оперативно добавлены в вирусные базы Dr.Web.
#2
Отправлено 06 July 2011 - 15:04

Начало июня 2011 года ознаменовалось появлением большого количества новых вредоносных программ для мобильной операционной системы Android.
Спасибо вам за эту новость. Я первый раз искренне возрадовался что у меня Windows Mobile!

#3
Отправлено 06 July 2011 - 15:06

Начало июня 2011 года ознаменовалось появлением большого количества новых вредоносных программ для мобильной операционной системы Android.
Спасибо вам за эту новость. Я первый раз искренне возрадовался что у меня Windows Mobile!

#4
Отправлено 07 July 2011 - 09:51

Спасибо вам за эту новость. Я первый раз искренне возрадовался что у меня Windows Mobile!
С января количество угроз для Android возросло в 10 раз.
Сообщение отредактировал Vladislav Bondarenko: 07 July 2011 - 09:53
#5
Отправлено 08 July 2011 - 20:39

С января количество угроз для Android возросло в 10 раз.
Уважаемый Владислав! Подскажите пожалуйста, кому из вашего руководства можно нажаловаться, чтоб вашим коллегам дали волшебный пендель для ускорения? Написали сегодня письмо-заявку на партнерское сотрудничество между моей компанией и Dr.Web (sales(а)drweb.kz), еще в 10-45 утра, а до сих пор не ответу, ни привету.
Вот вы стараетесь тут, расписываете нам всевозможные угрозы и прочее, а ваши коллеги можно сказать не ценят вашу работу, нанося ущерб имиджу компании Dr.Web своим, скажу прямо: распиздяйским отношением к потенциальным даже не клиентам, а Партнерам. Если наше сотрудничество будет продолжаться в подобном ключе, то мы уже загодя начинаем чесать затылок: нахрена нам такой сервис? Есть другие компании, не менее именитые, с не менее качественным продуктом и с более ответственным персоналом.
#6
Отправлено 08 July 2011 - 20:46

Основная особенность данной угрозы заключается в том, что вредоносный объект встроен в приложение Angry Birds Rio Unlock, открывающее доступ к скрытым уровням популярной для различных мобильных платформ игры Angry Birds.
А вот нечего пользоваться всякими разлочками для приложений. ))))
Приложение Dr.Web установлено. Правда, пока никаких вирусей не обнаружил.
Пы.Сы. А мне это приложение не понравилось. ваапще.
Сообщение отредактировал Шалящее Н...: 08 July 2011 - 20:48
Я - ангел, просто крылья в стирке и нимб на подзарядке.
Могу послать неиллюзорно, пресполненная толерантности!
#7
Отправлено 26 July 2011 - 14:34

#8
Отправлено 26 July 2011 - 14:36

Количество пользователей, читающих эту тему: 1
0 пользователей, 1 гостей, 0 скрытых