Зафиксировано вредоносное ПО, поражающее альтернативные сборки Android

Опубликовано: 28 июня 2011 г., вторник


Опубликовано предупреждение о появлении вредоносного ПО jSMSHider, нацеленного на поражение альтернативных сборок на базе платформы Android, таких как CyanogenMod. Для скрытия факта своей установки jSMSHider использует особенность платформы Android по предоставлению дополнительных полномочий приложениям, подписанным тем же ключом, что и основная прошивка.

В частности, такие приложения получают возможность установки без вывода уведомления и не требуя подтверждения от пользователя. В ситуации проприетарных прошивок закрытый ключ держится в секрете и не доступен посторонним, но в случае некоторых открытых проектов, ключи, используемые для подписывания сборок, доступны любому желающему, включая злоумышленников, которые могут сформировать системными ключами цифровую подпись для своих приложений.

В ситуации с CyanogenMod, использовались типовые ключи для создания собственных прошивок, поставляемые в составе репозитория AOSP (Android Open Source Project). Упомянутая недоработка CyanogenMod была устранена в версии 7.0.3, которая вышла в начале мая. В новой версии убрано предоставление расширенных прав для приложений подписанных системным ключом. Что касается троянской программы jSMSHider, то после запуска активируются функции чтения и отправки SMS, скрытого открытия URL, установки дополнительных приложений и обращения к удаленному серверу для приема управляющих команд.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Мобильное приложение CzechTourism покажет места из кинофильмов

Новый проект «Praha filmová» («Чехия – страна, словно из фильма») национального агентства по туризму CzechTourism предлагает всем желающим посетить места из чешских и зарубежных кинофильмов, которые режиссеры выбрали в качестве бэкграунда к своим фильмам. дальше »

Apple Swift станет с открытым кодом

На конференции разработчиков WWDC 2015 Apple объявила о том, что представленный компанией язык программирования отныне будет с открытым кодом. дальше »

iOS 9 официально представлена на конференции WWDC 2015

8 июня 2015 года в Сан-Франциско компания Apple представила новую мобильную операционную систему iOS 9 в рамках конференции WWDC 2015. дальше »

Французская Linux–компания Mandriva ликвидирована из–за финансовых проблем

Компания Mandriva, хорошо известная в Linux–сообществе благодаря одноимённому дистрибутиву (ранее называвшемуся Mandrake), окончательно прекратила своё существование из–за финансовых проблем. дальше »

Исходные коды продуктов Microsoft будут доступны в Брюсселе

Microsoft открыла Центр прозрачности (Transparency Center) в Брюсселе, чтобы повысить доверие к своему софту, сообщил в своем блоге вице–президент компании по информационной безопасности Мэтт Томлинсон. дальше »

Средства графового и пространственного анализа для Hadoop

Программная система Big Data Spatial and Graph, выпущенная Oracle, дает новые аналитические возможности пользователям Hadoop и баз NoSQL. дальше »

Google официально анонсировала новейшую ОС Android M

На ежегодной международной конференции Google I/O состолся официальный анонс новой мобильной операционной системы Android M. дальше »

Adobe прекращает поддержку Photoshop Touch

28 мая Adobe решила приостановить поддержку своих приложений Photoshop Touch для iPhone и iPad, а также удалить их из App Store в ближайший четверг. дальше »

Язык Java празднует двадцатилетие

Компания Oracle объявила о проведении праздничных мероприятий, посвящённых двадцатилетию c момента публикации первой версии языка Java. дальше »

Jolla примет участие в создании национальной мобильной ОС России

Cотрудники финской компании Jolla встретились 4 мая с главой Минкомсвязи РФ и представителями российской IT–индустрии, сообщило министерство. дальше »