Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Главная > Новости бизнеса > Hi-Tech > На китайских сайтах «поселился» новый бэкдор для мобильных устройств на базе Android

На китайских сайтах «поселился» новый бэкдор для мобильных устройств на базе Android

Четверг, 1 марта 2012 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщила о появлении нового бэкдора для мобильной операционной системы Android. Android.Anzhu позволяет выполнять различные директивы, поступающие от удаленного командного центра злоумышленников, устанавливать без ведома пользователя приложения и изменять закладки браузера.

Вредоносная программа Android.Anzhu распространяется с китайских сайтов, предоставляющих бесплатное программное обеспечение для ОС Android. Троян-бэкдор встроен в легитимную программу Screen Off And Lock, предназначенную для блокировки экрана и выключения мобильного устройства в одно касание без использования анимированного слайдера и кнопки питания. После начала инсталляции в систему устанавливается сама программа Screen Off And Lock и создается дополнительный значок для ее запуска в режиме конфигурирования — Configure Screen Off And Lock. Если это приложение загружено с официального сайта Android Market, на этом все и заканчивается, но если пользователь скачал его с одного из китайских сайтов, помимо вышеуказанных компонентов на устройстве запускается бэкдор, который, установив соединение с одним из принадлежащих вирусописателям удаленных серверов, переходит в режим ожидания поступающих от злоумышленников команд, говорится в сообщении «Доктор Веб».

Помимо выполнения различных директив, Android.Anzhu «умеет» скачивать и устанавливать без ведома пользователя программы, указанные злоумышленниками в передаваемой бэкдору инструкции. Загрузив заданное приложение, Android.Anzhu может изменить его системные привилегии и запустить на выполнение. Кроме того, в трояне имеется функционал по изменению закладок в нескольких наиболее популярных браузерах для мобильной ОС Android. Android.Anzhu не просто устанавливает закладки из переданного вирусописателями списка, но также меняет их атрибуты, помечая как посещенные, что придает таким закладкам больший вес в глазах пользователя.

Еще одна функция Android.Anzhu — способность мониторить системный журнал Android, в частности, отслеживать события, связанные с запуском и открытием окон других приложений. Наконец, троян способен собирать информацию о мобильном устройстве (список установленных приложений, IMEI) и отправлять ее злоумышленникам.

Безусловно, наибольшую опасность Android.Anzhu представляет для владельцев так называемых «рутованных» телефонов — устройств, в которых пользователь имеет права администратора операционной системы, подчеркнули в «Доктор Веб». Сигнатура данной угрозы добавлена в вирусные базы «Dr.Web для Android Антивирус + Антиспам» и «Dr.Web для Android Light».

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 241
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

18: 00
Три новых смартфона Apple в прошлом квартале продавались хуже, чем две новинки за соответствующий период 2016 года |
17: 20
ITC подозревает Samsung, SK Hynix и другие компании в ценовом сговоре, касающемся SSD |
17: 20
Nokia готовит смартфон с 5-линзовой камерой? |
17: 20
Госдума запретит регистрацию детей в соцсетях до 14 лет |
17: 20
NVIDIA рекомендует продавцам не отпускать более двух видеокарт GeForce в одни руки |
17: 00
Zapata Ezfly: Segway, который летает |
16: 40
20 января в истории: советский бомбардировщик М-4, пульсар в Крабовидной туманности и начало цензуры в китайском интернете |
16: 40
Минобороны испытало боевого робота «Соратник» |
15: 40
Появился способ бесплатно поменять iPhone 6 Plus на новую модель |
15: 40
Два интересных Android-смартфона, которые можно купить до 3000 рублей |
14: 40
NVIDIA просит ритейлеров продавать не больше двух видеокарт в одни руки |
14: 40
Американцы заново изобрели номерной знак |
13: 40
Австралия и Канада были одним целым, утверждают геологи |
13: 40
Новая электронная кожа позволяет управлять виртуальными объектами, не касаясь их |
13: 20
LG тоже запатентовала складной смартфон |
13: 20
Требования YouTube для включения монетизации канала ужесточились |
13: 20
В усиленный смартфон Aermoo M2 встроили камеры PureView |
13: 00
Toshiba рассматривает возможность первичного публичного размещения акций дочерней компании, выпускающей флэш-память |
13: 00
Microsoft может засудить любого, кто отключит обновления Windows 10 |
11: 40
Потеря клиентов, убытки и болезни: почему вести бизнес из Ужгорода комфортнее, чем из Вьетнама |
11: 40
Автомобильное зарядное устройство Xiaomi Mi Car Inverter стоит $31 |
11: 20
iPhone X заряжается медленнее любого Android-флагмана |
10: 40
Прототип грузовика Tesla Semi замечен на улицах Калифорнии: видео |
10: 00
KGI считает, что Apple выпустит iPhone с дисплеем OLED диагональю 6,5 дюйма |
09: 20
Huawei назвали самым рекомендуемым брендом смартфонов в Китае |
09: 20
4 личных впечатления от iMac Pro. За что платим 379 тыс. рублей? |
18: 40
Разработчики WhatsApp запустили отдельное приложение для бизнеса |
18: 40
В семействе Coffee Lake появится три процессора Pentium Gold и пара CPU Celeron |
18: 40
Аналитик назвал, какие три iPhone представят в этом году |
18: 40
ИИ Microsoft может нарисовать объект по текстовому описанию |
17: 40
UmiDigi показала безрамочный смартфон с четырьмя камерами «в стиле iPhone X» |
Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Апрель 2014: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30