В Android Market обнаружено вредоносное ПО

Опубликовано: 20 мая 2011 г., пятница


Спустя два месяца с момента обнаружения в каталоге приложений Android Market более 50 вредоносных программ, зафиксированы новые факты появления подобного рода приложений. Ряд обнаруженных на днях поддельных программ содержали в себе скрытую возможность, проявляющуюся в использовании платных SMS–сервисов для пользователей сотовых сетей Китая. После установки программы без ведома пользователя осуществлялась отправка SMS–сообщений на платные номера. При этом, приложение осуществляло мониторинг входящих сообщений с целью скрытия от пользователя ответных SMS с подтверждением использования платного сервиса.

Приложения распространялись от имени компании Zsone, повторяя по своим функциям выпускаемые данной фирмой легитимные приложения, отличаясь только номером версии. Среди таких программ iMatch, 3D Cube Horror Terrible, ShakeBanger, Shake Break, Sea Ball, iMine, iCalendar, LoveBaby, iCartoon и iBook. Компания Google уже отреагировала на на угрозу и удалила вредоносные приложения из каталога. Тем не менее, не сообщается какое время данные программы были доступны в каталоге до их обнаружения специалистами антивирусной компании Sophos.

Второй проблемой, которая может коснуться пользователей Android, стало выявление отсутствия использования шифрования при отправке некоторыми стандартными приложениями параметров аутентификации. В процессе работы с такими сервисами, как Google Calendar, Picasa Web Album и Google Contact, некоторые программы передают значение authToken в открытом виде, без использования HTTPS, что при выходе в сеть через WiFi не исключает возможность сниффинга. Перехватив authToken злоумышленник получает возможность сформировать запрос через Google API от имени пользователя.

Проблема устранена в корректирующем выпуске Android 2.3.4. В качестве обходного решения проблемы рекомендуется не использовать незащищенные публичные WiFi–сети или запретить автоматическую синхронизацию данных на телефоне. Отдельно отмечается, что проблеме подвержена не только платформа Android но и другие приложения, не использующие HTTPS при работе с сервисами Google, например, плагин к Thunderbird для синхронизации с Google Calendar.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Sharp Aquos R: новый флагманский смартфон с «умным» голосовым помощником

Компания Sharp провела презентацию нового флагманского смартфона Aquos R с изящным дизайном, высокими техническими характеристиками и интеллектуальным голосовым помощником. дальше »

Все модели iPhone 2017 года получат 3 Гб оперативной памяти

Все три модели iPhone 2017 года будут оснащены 3 Гб оперативной памяти, утверждает известный аналитик Тимоти Аркури из компании Cowen and Company. дальше »

Новая линейка игровых ноутбуков Inspiron от Dell

В компании Dell, пересмотрев свой подход к созданию мультимедийных моделей, выпустили несколько версий 15,6-дюймового ноутбука линейки Inspiron. дальше »

Huawei Watch первого поколения получат Android Wear 2.0 и поддержку NFC

Компания Huawei сообщила, что ее “умные” часы первого поколения будут обновлены до Android Wear 2.0. Вместе с прошивкой, пользователи получат доступ к NFC–модулю новинки. дальше »

Apple и Samsung подписали двухлетнее соглашение на поставку OLED-дисплеев для iPhone

Общая стоимость контракта - 9 миллиардов долларов: в 2017 году Apple ожидает от Samsung по условиям нового контракта от 70 до 92 миллионов экранов. дальше »

Обновленная Tamagotchi напомнит о вашей юности

Японская компания Bandai Namco, которая перевыпустила электронную игрушку Тамагочи в честь 20-летия с момента ее появления на рынке. дальше »

Состоялся анонс нового ноутбука Chuwi LapBook 12.3 на Windows 10

Китайский производитель Chuwi представил очередной свой продукт на операционной системе Windows 10. дальше »

NEC совершенствует решения Digital Signage, выпуская новые дисплеи серии P и V

Широкоформатные дисплеи для современной цифровой рекламы представляют простой доступ к встроенным интеллектуальным функциям IoT. дальше »

Qualcomm выступила с ответным иском против Apple

Qualcomm считает, что Apple намеренно не использовала некоторый функционал модемов компании, установленных в смартфонах iPhone 7, чтобы они не могли превзойти модемы компании Intel, которыми оснащалась другие смартфоны Apple. дальше »

Nokia 9 будет чуть дешевле Galaxy S8

Инсайдерская информация о характеристиках предстоящей модели Nokia 9 появилась неделю назад. Теперь тот же источник сообщил, что в США новинка будет стоить $700, тогда, как Европе ценник может доходить до 750 евро. дальше »