Зафиксировано вредоносное ПО, поражающее альтернативные сборки Android

Опубликовано: 28 июня 2011 г., вторник


Опубликовано предупреждение о появлении вредоносного ПО jSMSHider, нацеленного на поражение альтернативных сборок на базе платформы Android, таких как CyanogenMod. Для скрытия факта своей установки jSMSHider использует особенность платформы Android по предоставлению дополнительных полномочий приложениям, подписанным тем же ключом, что и основная прошивка.

В частности, такие приложения получают возможность установки без вывода уведомления и не требуя подтверждения от пользователя. В ситуации проприетарных прошивок закрытый ключ держится в секрете и не доступен посторонним, но в случае некоторых открытых проектов, ключи, используемые для подписывания сборок, доступны любому желающему, включая злоумышленников, которые могут сформировать системными ключами цифровую подпись для своих приложений.

В ситуации с CyanogenMod, использовались типовые ключи для создания собственных прошивок, поставляемые в составе репозитория AOSP (Android Open Source Project). Упомянутая недоработка CyanogenMod была устранена в версии 7.0.3, которая вышла в начале мая. В новой версии убрано предоставление расширенных прав для приложений подписанных системным ключом. Что касается троянской программы jSMSHider, то после запуска активируются функции чтения и отправки SMS, скрытого открытия URL, установки дополнительных приложений и обращения к удаленному серверу для приема управляющих команд.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В среде Eclipse появился инструментарий разработки ПО для "интернета вещей"

Специалисты организации Eclipse Foundation на конференции JavaOne объявили о выходе Open IoT Stack for Java, платформы разработки программного обеспечения для потребительских и корпоративных сред "интернета вещей". дальше »

Состоялась предварительная презентация Microsoft Windows 10

30 сентября Microsoft представила предварительный просмотр новой версии своей ОС под названием Windows 10 на специальном мероприятии в Сан–Франциско. дальше »

Apple выпустила исправленное iOS 8.0.2

Накануне компания Apple принесла извинения за то, что в результате предыдущего обновления операционной системы ряд пользователей новых iPhone лишились возможности звонить и принимать звонки. дальше »

Расширенная Chrome OS способна запускать Android–приложения

Google добавила к Chrome OS поддержку узкого круга Android–приложений: Evernote, Vine, Sight Words и Duolingo. дальше »

Муниципалитет Турина переходит на Ubuntu Linux

Муниципалитет итальянского города Турин утвердил проект по переводу около 8300 рабочих станций с Windows XP на Ubuntu Linux. дальше »

Новая DLP–система на основе больших данных

Система обеспечивает полную запись всех информационных объектов предприятия, быстрый поиск по базе и многоуровневую аналитику. дальше »

Netflix открыла инструменты для мониторинга внутренних угроз с веб-сайтов, посещаемых сотрудниками

Netflix открыла исходный код трёх инструментов, ранее использовавшиеся только внутри компании, которые позволяют отслеживать предпосылки хакерской атаки на собственные ресурсы. дальше »

LibreOffice перенесён на 64-битную архитектуру ARM (AArch 64)

Всё большее число Open Source-проектов и программ заявляют о поддержке 64-битных процессоров ARM - в том числе и офисный пакет LibreOffice, разработчики которого недавно добавили начальную поддержку.< дальше »

Новая версия профессионального ПО VideoNet Prime 2.3 для IP–камер

Вышла новая версия полностью бесплатного продукта VideoNet Prime 2.3 для построения небольших систем видеонаблюдения с использованием IP– и web–камер. дальше »

Дебют китайской «национальной ОС» состоится уже в октябре

Китай представит собственную операционную систему ориентировочно в октябре нынешнего года. дальше »