Зафиксировано вредоносное ПО, поражающее альтернативные сборки Android

Опубликовано: 28 июня 2011 г., вторник


Опубликовано предупреждение о появлении вредоносного ПО jSMSHider, нацеленного на поражение альтернативных сборок на базе платформы Android, таких как CyanogenMod. Для скрытия факта своей установки jSMSHider использует особенность платформы Android по предоставлению дополнительных полномочий приложениям, подписанным тем же ключом, что и основная прошивка.

В частности, такие приложения получают возможность установки без вывода уведомления и не требуя подтверждения от пользователя. В ситуации проприетарных прошивок закрытый ключ держится в секрете и не доступен посторонним, но в случае некоторых открытых проектов, ключи, используемые для подписывания сборок, доступны любому желающему, включая злоумышленников, которые могут сформировать системными ключами цифровую подпись для своих приложений.

В ситуации с CyanogenMod, использовались типовые ключи для создания собственных прошивок, поставляемые в составе репозитория AOSP (Android Open Source Project). Упомянутая недоработка CyanogenMod была устранена в версии 7.0.3, которая вышла в начале мая. В новой версии убрано предоставление расширенных прав для приложений подписанных системным ключом. Что касается троянской программы jSMSHider, то после запуска активируются функции чтения и отправки SMS, скрытого открытия URL, установки дополнительных приложений и обращения к удаленному серверу для приема управляющих команд.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Canonical представила платформу Ubuntu Core для «интернета вещей»

Компания Canonical представила облегчённую версию Ubuntu — Ubuntu Core, она предназначена для встраивания в устройства «интернета вещей» (IoT). дальше »

Прибыль SAP в четвертом квартале составила 1,3 млрд евро

Немецкая SAP SE, крупнейший мировой производитель программного обеспечения для управления предприятиями, сократила чистую прибыль в четвертом квартале 2014 года на 1% по сравнению с 1,32 млрд евро за аналогичный период предыдущего года. дальше »

Adobe выпустил внеплановое обновление безопасности для Flash Player

Компания Adobe выпустила уже второе за месяц внеплановое обновление своего Flash Player. Оно направлено на ликвидацию уязвимости CVE–2014–8439, обнаруженной в октябре. дальше »

Microsoft недовольна Google за раскрытие уязвимостей в Windows 8.1

11 января группа Google Project Zero опубликовала информацию об уязвимости в операционной системе Windows 8.1 - уже второй за последние две недели. Группа публикует сведения об уязвимостях через 90 дней после отправки уведомления авторам, вне зависимости от того, успели ли те выпустить исправление. дальше »

Выпущен пакет Microsoft Office Mobile для Android

Функциональность и внешний вид интерфейса новых прложений максимально приближено к версии для обычных ПК. Так же, программы интегрированы для пользования сенсорным экраном. дальше »

Polycom анонсировала два ПО на платформе RealPresence

Компания Polycom анонсировала два программных комплекса на платформе RealPresence: Polycom RealPresence Collaboration Server и Polycom RealPresence Distributed Media Application (DMA), ставших первыми решениями в видеоинфраструктуре, аттестованными Microsoft for Lync 2013. дальше »

Опубликован исходный код расширения для шифрования данных в Chrome

Компания Google опубликовала на сайте GitHub исходный код расширения «End–to–End» для Chrome, обеспечивающего шифрование из конца в конец. дальше »

Европа встречает Android Lollipop

Пользователям корейского флагмана, проживающим в Старом Свете, предоставлено масштабное обновление. дальше »

HP выпустит в следующем году новую ОС Linux++

Компания HP развивает фундаментально новую концепцию компьютеров The Machine и планирует в следующем году выпустить для них принципиально иную операционную систему, которая развивается под кодовым именем Linux++. дальше »

Берлинская полиция производит испытания программного обеспечения, способного предсказывать преступления

В настоящее время полиция Берлина производит первые пробные испытания системы программного обеспечения, способной на основания разрозненных данных, собранных из самых различных источников, спрогнозировать преступления. дальше »