В Android Market обнаружено вредоносное ПО

Опубликовано: 20 мая 2011 г., пятница


Спустя два месяца с момента обнаружения в каталоге приложений Android Market более 50 вредоносных программ, зафиксированы новые факты появления подобного рода приложений. Ряд обнаруженных на днях поддельных программ содержали в себе скрытую возможность, проявляющуюся в использовании платных SMS–сервисов для пользователей сотовых сетей Китая. После установки программы без ведома пользователя осуществлялась отправка SMS–сообщений на платные номера. При этом, приложение осуществляло мониторинг входящих сообщений с целью скрытия от пользователя ответных SMS с подтверждением использования платного сервиса.

Приложения распространялись от имени компании Zsone, повторяя по своим функциям выпускаемые данной фирмой легитимные приложения, отличаясь только номером версии. Среди таких программ iMatch, 3D Cube Horror Terrible, ShakeBanger, Shake Break, Sea Ball, iMine, iCalendar, LoveBaby, iCartoon и iBook. Компания Google уже отреагировала на на угрозу и удалила вредоносные приложения из каталога. Тем не менее, не сообщается какое время данные программы были доступны в каталоге до их обнаружения специалистами антивирусной компании Sophos.

Второй проблемой, которая может коснуться пользователей Android, стало выявление отсутствия использования шифрования при отправке некоторыми стандартными приложениями параметров аутентификации. В процессе работы с такими сервисами, как Google Calendar, Picasa Web Album и Google Contact, некоторые программы передают значение authToken в открытом виде, без использования HTTPS, что при выходе в сеть через WiFi не исключает возможность сниффинга. Перехватив authToken злоумышленник получает возможность сформировать запрос через Google API от имени пользователя.

Проблема устранена в корректирующем выпуске Android 2.3.4. В качестве обходного решения проблемы рекомендуется не использовать незащищенные публичные WiFi–сети или запретить автоматическую синхронизацию данных на телефоне. Отдельно отмечается, что проблеме подвержена не только платформа Android но и другие приложения, не использующие HTTPS при работе с сервисами Google, например, плагин к Thunderbird для синхронизации с Google Calendar.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Представлен фотоаппарат моментальной печати FUJIFILM Instax SQUARE SQ10

Компания Fujifilm, производитель популярных мгновенных камер Instax, объявила о выпуске новой камере Instax SQUARE SQ10. дальше »

Grab–a–word: интеллектуальная игра в слова

Grab–a–Word – одна из бесплатных компьютерных игр на iOS и Android, которые серьёзно развивают стратегическое мышление: это «смесь» игр Го и Скрабла с захватом игрового поля путем составления новых слов. дальше »

Huawei представила два бюджетных планшета MediaPad T3

Линейка планшетов китайской компании Huawei пополнилась двумя бюджетными моделями с размером экрана 8 и 7 дюймов. дальше »

Тим Кук: США не cможет самостоятельно производить iPhone

Foxconn, ключевой партнер Apple в Китае, всерьез обеспокоен весьма агрессивно настроенной торговой политикой Трампа, который еще до заключительного этапа выборов неоднократно подчеркивал необходимость перенесения производственных мощностей американских IT-компаний на территорию США. дальше »

HP представил широкоформатные принтеры HP Latex 300 Print and Cut

На выставке ISA Sign Expo 2017 компания HP представила серию широкоформатных принтеров HP Latex 300 Print and Cut. Такие печатные машины объединяют в себе два устройства: одно - для печати, второе - для обрезки материала. дальше »

Первые компьютеры с процессорами ARM и Windows 10 будут выпущены в конце года

Гендиректор компании Qualcomm Стив Молленкопф заявил, что процессоры Snapdragon 835 вскоре будут использоваться в мобильных компьютерах под управлением Windows 10. дальше »

Для любителей старины создана Bluetooth-клавиатура в стиле печатной машинки

В настоящее время многие владельцы смартфонов и планшетов полноценно используют свои устройства для набора текста при помощи Bluetooth-клавиатур. дальше »

Анонсированы видеокарты Radeon RX 580, RX 570, RX 560 и RX 550

Состоялся долгожданный анонс видеокарт AMD 500-й серии. Были представлены сразу четыре модели среднего и начального уровня. дальше »

Приложение для знакомств Spin the Bottle на iPhone

Spin the Bottle поможет познакомиться одиноким людям, оказавшимся неподалеку друг от друга, с помощью 30-секундных видеочатов с выбранными собеседниками. Приложение основано на популярной подростковой игре в «бутылочку». дальше »

Компания MediaTek сокращает выпуск 28–нанометровых чипсетов

Как сообщается, тайваньский чипмейкер MediaTek снижает выпуск мобильных процессоров, производимых по 28–нм нормам технологического процесса на 30%. дальше »