Архив новостей
Октябрь, 2013
ПнВтСрЧтПтСбВс
123456
78910111213
14151617181920
21222324252627
28293031

Главные новости

Главные новости

Новый Android-троянец скрывается от антивирусов, используя очередную уязвимость

19.10 13:04 //  Mobiset.Ru - статьи
По своему функционалу он схож с аналогичными вредоносными программами, однако при его создании злоумышленниками была использована уязвимость операционной системы Android, позволяющая обойти проверку антивирусными программами, что существенно увеличивает потенциальный риск для владельцев Android-устройств. В настоящий момент основная «зона обитания» этого троянца — Южная Корея, однако в будущем его возможные модификации вполне могут начать распространяться и в других странах.

Новый троянец, добавленный в вирусную базу Dr.Web как Android.Spy.40.origin, распространяется среди южнокорейских пользователей при помощи нежелательных СМС-сообщений, содержащих ссылку на apk-файл. В настоящий момент это один из самых популярных методов, который используется киберпреступниками в Юго-Восточной Азии (преимущественно в Южной Корее и Японии) для распространения вредоносного программного обеспечения для ОС Android. После установки и запуска Android.Spy.40.origin запрашивает у пользователя доступ к функциям администратора мобильного устройства, а затем удаляет свой значок с главного экрана, скрытно продолжая свою работу.

Далее троянец соединяется с удаленным сервером, откуда получает дальнейшие указания. В частности, Android.Spy.40.origin способен выполнить следующие действия:

начать перехват входящих СМС и загрузку их содержимого на сервер (от пользователя эти сообщения скрываются);
блокировать исходящие звонки;
отправить на сервер список контактов или список установленных приложений;
удалить или установить определенное приложение, указанное в поступившей команде;
отправить СМС на заданный в команде номер с указанным текстом.
Эта вредоносная программа может представлять серьезную угрозу для пользователей, т.к. в перехватываемых ею СМС-сообщениях может содержаться конфиденциальная информация, включающая как личную, так и деловую переписку, сведения о банковских реквизитах, а также одноразовые mTAN-коды, предназначенные для защиты совершаемых финансовых операций. Кроме того, полученный киберпреступниками список контактов впоследствии может быть использован для организации массовых СМС-рассылок и фишинг-атак.

Однако главной особенностью Android.Spy.40.origin является использование уязвимости ОС Android, которая позволяет вредоносной программе избежать детектирования существующими антивирусными решениями. Для этого злоумышленники внесли в apk-файл троянца специальные изменения (apk-файл является стандартным zip-архивом, имеющим другое расширение).

Согласно спецификации формата zip, заголовок архива для каждого из находящихся в нем файлов имеет специальное поле General purpose bit flag. Установленный нулевой бит этого поля указывает на то, что файлы в архиве зашифрованы (защищены паролем). Иными словами, несмотря на фактическое отсутствие пароля, при значении этого бита равным 1 архив должен обрабатываться как защищенный.

Как видно на изображении выше, в нормальных условиях при попытке распаковки такого zip-файла выдается соответствующее предупреждение о необходимости ввода пароля, однако в случае с ОС Android алгоритм обработки подобных архивов имеет ошибку и заданный нулевой бит игнорируется, что позволяет выполнить установку программы. В отличие от операционной системы, имеющей данную уязвимость, различные антивирусные приложения должны корректно обрабатывать поле General purpose bit flag, считая файл защищенным при помощи пароля и не сканируя его даже в том случае, если запись о содержащемся в apk-пакете вредоносном файле имеется в вирусной базе.

Специалисты компании «Доктор Веб» оперативно внесли в функционал антивируса Dr.Web для Android необходимые изменения, поэтому вредоносные программы, использующие описанный выше метод, успешно им детектируются. Тем не менее, пользователям Android-устройств настоятельно рекомендуется соблюдать повышенную осторожность и не устанавливать подозрительные приложения, а также не переходить по ссылкам, полученным в нежелательных СМС-сообщениях.






Другие новости:
Преимущества iPhone 6S
16.08 00:27

Ни для кого не секрет, что компания Apple выпускает по-настоящему прогрессивные и инновационные устройства, бросая вызов конкурентам. Каждая модель, еще даже не успев выйти в серийное производство, создает небывалый шум в прессе. Apple всегда была пионером в ряде инноваций, которые потом становились трендом: сканеры отпечатка пальцев, радужки глаза, технология распознавания силы нажатия.  Подробности...

В Китае рассекречены характеристики смартфона Moto Z Play
03.08 12:06

Китайский регулятор TENAA опубликовал фотографии и рассказал о характеристиках нового смартфона среднего уровня Moto Z Play.  Подробности...

Выручка HTC выросла на 27%
03.08 12:01

Компания HTC опубликовала очередной финансовый отчёт за второй квартал 2016 года.  Подробности...

Представлен обновлённый VR-шлем Samsung Gear VR
03.08 09:15

Вместе с планшетофоном Samsung Galaxy Note 7 на мероприятии Galaxy Unpacked 2016 был показан и обновлённый шлем виртуальной реальности Gear VR.  Подробности...

Samsung анонсировала планшетофон Galaxy Note 7
03.08 09:14

Компания Samsung провела мероприятие Galaxy Unpacked 2016, на котором был представлен флагманский планшетофон Galaxy Note 7.  Подробности...

Новости

Новости
Преимущества iPhone 6S
16.08 00:27
В Китае рассекречены характеристики смартфона Moto Z Play
03.08 12:06
Выручка HTC выросла на 27%
03.08 12:01
Представлен обновлённый VR-шлем Samsung Gear VR
03.08 09:15
Samsung анонсировала планшетофон Galaxy Note 7
03.08 09:14
Слухи о новых возможностях «умных» часов Samsung Gear S3
02.08 11:46
Флагманский смартфон LeEco и Coolpad получит имя Cool1
02.08 11:23
Опубликованы характеристики флагманского смартфона LG V20
02.08 09:39
Xiaomi готовит смартфон Redmi Pro Mini с 5,2-дюймовым экраном
02.08 09:38
iPhone 7 получит более надёжную защиту от воды, чем iPhone 6s
02.08 09:33
6,6-дюймовый планшетофон Honor Note 8 представлен официально
01.08 15:33
Смартфон Lenovo Moto Z Play появился на «живых» фотографиях
01.08 11:05
Планшетофон LG V20 появится в сентябре и получит Android 7.0 Nougat
01.08 09:27
В Китае сертифицирована Android-раскладушка Samsung Galaxy Folder 2
01.08 09:27
Опубликованы фотографии таинственного смартфона Meizu M1E
01.08 09:26
Новости · Игры · Мелодии · Голосовые звонки · MP3 реалтоны · Полные MP3 · Рингтоны · Темы · WAP сайт
Rambler's Top100