Более 60 игр в Google Play содержат Android–троянца

Опубликовано: 5 февраля 2016 г., пятница

Как обнаружили специалисты, в Google Play можно найти множество игровых приложений, скрывающих в себе троянца Android.Xiny.19.origin. Основное предназначение этой вредоносной программы – загрузка, установка и запуск программ по команде злоумышленников. Кроме того, троянец способен показывать навязчивую рекламу.

Вирусописатели встроили данного троянца в более чем 60 игр, которые затем разместили в каталоге Google Play от имени более чем 30 разработчиков, в частности Conexagon Studio, Fun Color Games, Billapps.

Компания «Доктор Веб» уже оповестила корпорацию Google о данном инциденте. На первый взгляд, выявленные программы мало чем отличаются от множества других подобных приложений – несмотря на то, что качество их весьма посредственное, после запуска они все же предоставляют владельцам Android–смартфонов и планшетов заявленный функционал. В то же время скрытый в них троянец Android.Xiny.19.origin передает на сервер информацию об IMEI–идентификаторе и MAC–адресе зараженного устройства, версии и текущем языке ОС, наименовании мобильного оператора, доступности карты памяти, имени приложения, в которое встроен троянец, а также ответ на то, находится ли соответствующая программа в системном каталоге.

Однако главная опасность Android.Xiny.19.origin заключается в том, что по команде злоумышленников он может скачивать и динамически запускать произвольные apk–файлы. При этом данная функция троянца реализована весьма интересным способом. В частности, для маскировки вредоносного объекта вирусописатели прячут его в специально созданных изображениях, фактически применяя метод стеганографии. В отличие от криптографии, когда исходная информация шифруется, а сам по себе факт шифрования может вызвать подозрение, стеганография позволяет скрывать те или иные данные незаметно.

Получив от управляющего сервера нужное изображение, Android.Xiny.19.origin при помощи специального алгоритма извлекает из него спрятанный apk–файл, который в дальнейшем запускает на исполнение.

В настоящее время Android.Xiny.19.origin не имеет функционала для получения root–полномочий. Однако, учитывая то, что одним из основных предназначений троянца является установка ПО, ничто не мешает киберпреступникам отдать ему команду на загрузку набора эксплойтов с тем, чтобы вредоносная программа получила необходимые права и начала незаметно инсталлировать и даже удалять программы.

Источник: techgid.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Amazon покоряет Швецию

Интернет-ритейлер Amazon продолжает уделять большое внимание Швеции. Ранее компания объявила о том, что откроет в этой стране три своих дата-центра. дальше »

Хакеры сумели угнать Mercedes, поймав ноутбуком сигнал от ключа с кухни 

Британская семья лишилась автомобиля за $44 000, который угнали прямо от их дома с помощью ноутбука. По крайней мере, так утверждает владелец автомобиля, агент по недвижимости, изучив запись с камер наблюдения. дальше »

Хакерская группа OurMine объявила о крупнейшем взломе в истории YouTube

Хакерская группа OurMine взломала тысячи YouTube-аккаунтов в минувший четверг как часть своих PR-трюков. Это происходит не впервые, ранее она занималась этим, чтобы привлечь внимание публики.Последняя атака считается самым большим взломом в истории YouTube, где они изменили название и описание тысяч популярных видеороликов. дальше »

Хакеры обогатились за счет студентов

Налоговая служба США (IRS) признала факт утечки персональных данных 100 тысяч граждан США. дальше »

Лондонский Сити получит продвинутую бесплатную Wi-Fi-сеть

Корпорация лондонского Сити (City of London Corporation) инициирует развертывание сверхвысокоскоростной бесплатной Wi-Fi-сети. дальше »

Презентация официального туристического сайта Салоник

В Салониках (Греция) в присутствии председателя организации по развитию туризма г. Салоники Вулы Патулиду состоялась презентация официального туристического сайта города. дальше »

Android будет играть ключевую роль в распространении ТВ

Как показал новый опрос, большинство провайдеров платного телевидения имеют в виду Android на своих дорожных картах продвижения технологий, но только половина из них готова платить за подобную привилегию. дальше »

Целевой кибершантаж с шифрованием

Сегодня зловреды-шифровальщики угрожают не только конечным пользователям, но и компаниям. Сначала авторы вредоносных программ вымогали деньги, массово рассылая троянцев. дальше »

WAP 100AC: новая двухполосная точка доступа EXTRON

Разработанная Extron Electronics для поддержки интенсивного сетевого трафика в бизнес-проектах точка доступа WAP 100AC монтируется в подвесные потолки и поддерживает новейшие беспроводные технологии, включая функционирование в двухполосном частотном диапазоне с функцией Band Steering. дальше »

Осуществлён первый в мире голографический звонок в сети 5G

Компании Verizon и южнокорейская корпорация KT на этой неделе осуществили первый международный голографический звонок с применением технологий сотовой связи пятого поколения (5G). дальше »