Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > На китайских сайтах «поселился» новый бэкдор для мобильных устройств на базе Android

На китайских сайтах «поселился» новый бэкдор для мобильных устройств на базе Android

Четверг, 1 марта 2012 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщила о появлении нового бэкдора для мобильной операционной системы Android. Android.Anzhu позволяет выполнять различные директивы, поступающие от удаленного командного центра злоумышленников, устанавливать без ведома пользователя приложения и изменять закладки браузера.

Вредоносная программа Android.Anzhu распространяется с китайских сайтов, предоставляющих бесплатное программное обеспечение для ОС Android. Троян-бэкдор встроен в легитимную программу Screen Off And Lock, предназначенную для блокировки экрана и выключения мобильного устройства в одно касание без использования анимированного слайдера и кнопки питания. После начала инсталляции в систему устанавливается сама программа Screen Off And Lock и создается дополнительный значок для ее запуска в режиме конфигурирования — Configure Screen Off And Lock. Если это приложение загружено с официального сайта Android Market, на этом все и заканчивается, но если пользователь скачал его с одного из китайских сайтов, помимо вышеуказанных компонентов на устройстве запускается бэкдор, который, установив соединение с одним из принадлежащих вирусописателям удаленных серверов, переходит в режим ожидания поступающих от злоумышленников команд, говорится в сообщении «Доктор Веб».

Помимо выполнения различных директив, Android.Anzhu «умеет» скачивать и устанавливать без ведома пользователя программы, указанные злоумышленниками в передаваемой бэкдору инструкции. Загрузив заданное приложение, Android.Anzhu может изменить его системные привилегии и запустить на выполнение. Кроме того, в трояне имеется функционал по изменению закладок в нескольких наиболее популярных браузерах для мобильной ОС Android. Android.Anzhu не просто устанавливает закладки из переданного вирусописателями списка, но также меняет их атрибуты, помечая как посещенные, что придает таким закладкам больший вес в глазах пользователя.

Еще одна функция Android.Anzhu — способность мониторить системный журнал Android, в частности, отслеживать события, связанные с запуском и открытием окон других приложений. Наконец, троян способен собирать информацию о мобильном устройстве (список установленных приложений, IMEI) и отправлять ее злоумышленникам.

Безусловно, наибольшую опасность Android.Anzhu представляет для владельцев так называемых «рутованных» телефонов — устройств, в которых пользователь имеет права администратора операционной системы, подчеркнули в «Доктор Веб». Сигнатура данной угрозы добавлена в вирусные базы «Dr.Web для Android Антивирус + Антиспам» и «Dr.Web для Android Light».

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 212
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

18: 01
В мире продолжает увеличиваться количество смертей из-за селфи |
18: 01
Цены на SSD в этом квартале вырастут на 6-10%, поскольку спрос на флэш-память NAND превышает предложение |
17: 41
Смартфоны Samsung Galaxy A (2016) получат обновление до Android 7.0 Nougat |
17: 41
Сегодня бесплатно: 5 приложений со скидкой 100% |
17: 41
Робот Atlas научился ходить по завалам |
17: 41
Искусственный интеллект пишет рождественские гимны |
15: 01
Можно ли выбраться из горящего леса на автомобиле? |
15: 01
Портативная Тесла-пушка: испытание в slow-mo |
15: 01
Загорелся очередной смартфон Apple iPhone 6 Plus |
15: 01
99% поддельных зарядок из онлайн-магазинов небезопасны |
15: 01
Минкомсвязи разослало операторам связи инструкции на случай кибератак |
15: 01
Как очистить свою команду от скверны: гайдбук инквизитора |
14: 41
В бытовой технике Whirlpool появилась поддержка сервиса IFTTT |
14: 21
Intel, McDonald’s, Mentos, Gillette: как рождались самые узнаваемые рекламные джинглы |
14: 21
Qualcomm и Samsung презентовали самый мощный процессор Snapdragon |
14: 21
По прогнозу IDC, рынок планшетов вернется к росту в 2018 году |
14: 01
Motorola добавила новые Moto Mod с аккумулятором Mophie и доком для авто |
13: 41
В Москве пройдёт Science Slam |
13: 21
Nvidia готовит к выпуску вариант 3D-карты GeForce GTX 1060 с GPU GP104 и 3 ГБ памяти |
13: 21
Уникальное приложение поможет женщинам примерить виртуальную увеличенную грудь |
13: 01
Россияне стали покупать меньше планшетов |
13: 01
На Яндекс.Картах появились панорамы Третьяковской галереи |
12: 41
Представлен новый трейлер Mass Effect: Andromeda |
12: 41
Final Fantasy XV побила рекорд серии по стартовым продажам |
12: 41
Lenovo не видит смысла выпускать новые умные часы Moto 360 либо какое-то иное подобное устройство в ближайшем будущем |
12: 41
Объектив Tamron 18-200mm F/3.5-6.3 Di III VC (Model B011) выключает камеру Canon EOS M5 |
12: 41
Белый дом выпустил приложение 1600, которое использует дополненную реальность |
12: 41
Motorola временно свернула производство «умных» часов |
12: 41
Как правильно сушить кузов автомобиля |
12: 41
СМИ узнали о возможном переносе запуска следующего корабля «Прогресс» |
12: 41
Инновации, калькуляторы и семейный бизнес — биография предпринимателя Тадао Касио |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Июнь 2016: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30