Зафиксировано вредоносное ПО, поражающее альтернативные сборки Android

Опубликовано: 28 июня 2011 г., вторник


Опубликовано предупреждение о появлении вредоносного ПО jSMSHider, нацеленного на поражение альтернативных сборок на базе платформы Android, таких как CyanogenMod. Для скрытия факта своей установки jSMSHider использует особенность платформы Android по предоставлению дополнительных полномочий приложениям, подписанным тем же ключом, что и основная прошивка.

В частности, такие приложения получают возможность установки без вывода уведомления и не требуя подтверждения от пользователя. В ситуации проприетарных прошивок закрытый ключ держится в секрете и не доступен посторонним, но в случае некоторых открытых проектов, ключи, используемые для подписывания сборок, доступны любому желающему, включая злоумышленников, которые могут сформировать системными ключами цифровую подпись для своих приложений.

В ситуации с CyanogenMod, использовались типовые ключи для создания собственных прошивок, поставляемые в составе репозитория AOSP (Android Open Source Project). Упомянутая недоработка CyanogenMod была устранена в версии 7.0.3, которая вышла в начале мая. В новой версии убрано предоставление расширенных прав для приложений подписанных системным ключом. Что касается троянской программы jSMSHider, то после запуска активируются функции чтения и отправки SMS, скрытого открытия URL, установки дополнительных приложений и обращения к удаленному серверу для приема управляющих команд.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Move to iOS — новая утилита для полной миграции с Android на iOS

Одновременно с выходом iOS 9, компания Apple сделала доступным для загрузки новое приложение Move to iOS — утилиту, позволяющую перенести все данные с Android на iOS. дальше »

Google открыла исходный код движка машинного обучения TensorFlow для разработчиков

Компания Google опубликовала исходный код движка машинного обучения TensorFlow, сделав его доступным для заинтересованных в развитии технологий искусственного интеллекта. дальше »

Обновление Android 6 получат не только флагманские модели Huawei

Китайская компания Huawei планирует выпустить обновления программного обеспечения 15 моделей смартфонов Huawei до Android 6.0 Marshmallow. дальше »

Android 6.0 поддерживает подтверждение покупок в Google Play с помощью отпечатков пальцев

Покупки в онлайн–магазине Google Play будут более удобными благодаря новой ОС Android 6.0 Marshmallow, которая обеспечивает аутентификацию отпечатков пальце при авторизации покупок. дальше »

Windows 10 Mobile выйдет в ноябре

Следующее большое обновление третьей по популярности мобильной операционной системы ожидается в ноябре. дальше »

Выпуск свободной системы 3D–моделирования Blender 2.76

Вышел релиз Blender 2.76 — свободного, профессионального пакета для создания трёхмерной компьютерной графики. В новом выпуске разработчикам удалось добиться значительного прироста производительности на GPU, основанных на чипах AMD, независимо от типа используемой операционной системы. дальше »

HP анонсировала новую сетевую операционную систему OpenSwitch на базе Linux

Компания HP объявила о запуске Open Source–проекта OpenSwitch — сетевой операционной системы на базе Linux. дальше »

Wine появится на Android

Как сообщила компания CodeWeavers, будет выпущено приложение Wine на платформе Android. Данный инструмент позволяет запускать на Linux и OS X приложения Windows. дальше »

Опубликованы исходные тексты платформы Android 6.0

Компания Google анонсировала выпуск мобильной платформы Android 6.0 («Marshmallow») и публикацию связанных с ней исходных текстов. дальше »

Android 6.0 Marshmallow: обновление для смартфонов и планшетов Nexus

Google официально объявила дату выхода новейшей версии свой мобильной операционной системы, а именно Android 6.0 Marhshmallow. дальше »