Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

«Плохие новости» для Android

0 views
Skip to first unread message

Viruslist.com

unread,
Apr 24, 2013, 10:00:04 AM4/24/13
to
Специалист по безопасности мобильного сервиса Lookout [обнаружил][1] представителей нового семейства Android-троянцев в 32 приложениях, выложенных четырьмя разными разработчиками на Google Play. Согласно статистике онлайн-магазина, зараженные продукты были скачаны от 2 до 9 млн. раз.

BadNews (дословно «плохие новости») маскируется под безобидный, хотя и несколько агрессивный SDK-пакет для рекламной сети. Чтобы обойти защиту Google Play, авторы зловреда создали подставную рекламную сеть, через которую осуществляется загрузка вредоносного кода на зараженные устройства. При запуске BadNews отсылает на командный сервер информацию о зараженном устройстве (номер телефона, IMEI), а затем обращается к нему раз в четыре часа для получения дальнейших инструкций. Функционал нового троянца позволяет ему отображать на экране поддельные сообщения от имени легальных веб-сервисов (Skype, ВКонтакте), провоцируя пользователя на установку других вредоносных программ. Так, при анализе одного из образцов BadNews исследователи обнаружили, что он продвигает хорошо известного троянца, отсылающего текстовые сообщения на российские премиум-номера. Анализ также показал, что новый зловред по коду схож со многими SMS троянцами восточноевропейского происхождения.

[1]: https://blog.lookout.com/blog/2013/04/19/the-bearer-of-badnews-malware-google-play/

URL: http://www.securelist.com/ru/blog/207764625/Plokhie_novosti_dlya_Android

0 new messages