Более 60 игр в Google Play содержат Android–троянца

Опубликовано: 5 февраля 2016 г., пятница

Как обнаружили специалисты, в Google Play можно найти множество игровых приложений, скрывающих в себе троянца Android.Xiny.19.origin. Основное предназначение этой вредоносной программы – загрузка, установка и запуск программ по команде злоумышленников. Кроме того, троянец способен показывать навязчивую рекламу.

Вирусописатели встроили данного троянца в более чем 60 игр, которые затем разместили в каталоге Google Play от имени более чем 30 разработчиков, в частности Conexagon Studio, Fun Color Games, Billapps.

Компания «Доктор Веб» уже оповестила корпорацию Google о данном инциденте. На первый взгляд, выявленные программы мало чем отличаются от множества других подобных приложений – несмотря на то, что качество их весьма посредственное, после запуска они все же предоставляют владельцам Android–смартфонов и планшетов заявленный функционал. В то же время скрытый в них троянец Android.Xiny.19.origin передает на сервер информацию об IMEI–идентификаторе и MAC–адресе зараженного устройства, версии и текущем языке ОС, наименовании мобильного оператора, доступности карты памяти, имени приложения, в которое встроен троянец, а также ответ на то, находится ли соответствующая программа в системном каталоге.

Однако главная опасность Android.Xiny.19.origin заключается в том, что по команде злоумышленников он может скачивать и динамически запускать произвольные apk–файлы. При этом данная функция троянца реализована весьма интересным способом. В частности, для маскировки вредоносного объекта вирусописатели прячут его в специально созданных изображениях, фактически применяя метод стеганографии. В отличие от криптографии, когда исходная информация шифруется, а сам по себе факт шифрования может вызвать подозрение, стеганография позволяет скрывать те или иные данные незаметно.

Получив от управляющего сервера нужное изображение, Android.Xiny.19.origin при помощи специального алгоритма извлекает из него спрятанный apk–файл, который в дальнейшем запускает на исполнение.

В настоящее время Android.Xiny.19.origin не имеет функционала для получения root–полномочий. Однако, учитывая то, что одним из основных предназначений троянца является установка ПО, ничто не мешает киберпреступникам отдать ему команду на загрузку набора эксплойтов с тем, чтобы вредоносная программа получила необходимые права и начала незаметно инсталлировать и даже удалять программы.

Источник: techgid.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Хакеры взломали сканер радужной оболочки глаза Galaxy S8

Новый iPhone, по слухам, будет оснащен дополнительной системой биометрической идентификации пользователя с помощью сканера радужной оболочки глаза. дальше »

Тройка телекомов Verizon, Yahoo и AOL могут объединиться под названием Oath

После того, как Business Insider впервые сообщил о возможном изменении названия Yahoo, глава AOL Тим Армстронг в твиттере подтвердил детали. дальше »

Poker Central запускает работающую по подписке на OTT-сеть

Poker Central запускает Poker Go, сервис, который по подписке будет транслировать зрителям соревнования по покеру. Здесь будут представлены самые крупные турниры в реальном времени. дальше »

Голосовой помощник Алиса от Яндекс сможет оценить ваши шутки

Компания Яндекс начала бета-тестирование своего голосового помощника под названием «Алиса» для работы с устройствами под управлением операционной системы Android. дальше »

Большинство случаев заражения WannaCry пришлись на Windows 7

На двух трети компьютеров, подвергшихся на недавней атаке вируса WannaCry, была установлена ОС Windows 7 без последних модификаций системы безопасности. дальше »

Зловред RawPOS похищает данные водительских прав

RawPOS — одно из старейших семейств POS-зловредов, известное исследователям еще с 2008 года. Целью использовавших его киберпреступников практически всегда были предприятия гостиничного бизнеса, а для передвижения по скомпрометированной сети использовался традиционный инструментарий. дальше »

SES и LG Electronics решили улучшать качество Ultra HD и дальше

В этих целях со спутника Astra 1M организована трансляция канала, который идентифицируется как «HFR Test». Она была приурочена к мероприятию SES Industry Days, прошедшее в Люксембурге 16 и 17 мая текущего года. дальше »

Шведская прокуратура сняла обвинения с Джулиана Ассанжа

19 мая Шведская прокуратура сообщила, что снимает обвинения в изнасиловании с создателя сайта WikiLeaks Джулиана Ассанжа и намерена отменить ордер на его арест. дальше »

Два крупнейших кабельных оператора США будут сотрудничать в мобильном бизнесе

Два крупнейших кабельных оператора США Comcast Corp. и Charter Communications Inc. согласились работать вместе в мобильном бизнесе, чтобы конкурировать с такими гигантами, как AT & T Inc. и Verizon Communications Inc. дальше »

Основатель The Pirate Bay стал «пиратским регистратором»

Швед Петер Сунде продолжает свой «неравный бой» с мировой системой защиты авторских прав. Основатель знаменитого торрент-трекера The Pirate Bay успел отсидеть в шведской тюрьме и уплатить немалый штраф за содействие массовому нарушению авторских прав, однако так и не отказался от своих убеждений. дальше »