Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости IT Новый тип рекламных приложений на Android производит рутирование устройств RSS

Новый тип рекламных приложений на Android производит рутирование устройств

Текущий рейтинг: 4.29 (проголосовало 7)
 Посетителей: 1272 | Просмотров: 1384 (сегодня 0)  Шрифт: - +

Поддельные версии популярных на мобильной операционной системе Android приложений, снижающие безопасность устройств и крайне трудные для устранения, встречаются всё чаще. Исследователи из компании Lookout обнаружили более 20 тысяч образцов подобных троянов. Обычно это полнофункциональные копии известных приложений, в том числе таких популярных, как Candy Crush, Facebook, Google Now, NYTimes, Okta, SnapChat, Twitter и WhatsApp, с внедрённым в них вредоносным кодом.

Целью распространителей этого кода является агрессивное отображение рекламы на устройствах. Главным отягчающим обстоятельством является то, что без ведома владельцев они выполняют рут (взлом) устройства, в отличие от традиционных adware-приложений. Это не даёт пользователям возможности удалить их из операционной системы. Приложения с правами администратора могут выйти за пределы ограниченной «песочницы» и взять контроль над всем устройством, его приложениями, их паролями и данными.

Хорошей новостью является то, что большая часть опасных приложений располагаются в сторонних магазинах, тогда как большинству пользователей вполне хватает возможностей магазина Google Play Store. Однако меньшинство в данном случае означает миллионы пользователей, которым нужны приложения, не получившие допуск в Play Store.

Большая часть опасных приложений найдены в США, Германии, Иране, России, Индии, Ямайке, Судане, Бразилии, Мексике и Индонезии. Зафиксировано три отдельных семейства вредоносных программ под названием Shedun, Shuanet и ShiftyBug. Каждая из них использует разные уязвимости, в том числе специфичные для конкретных моделей устройств. ShiftyBug, например, содержит восемь эксплоитов. Злоумышленники наверняка используют автоматические средства перепаковки приложений из магазина Play Store, в пользу чего говорит большое количество выявленных образцов.

Исследователи ожидают в будущем повышения сложности подобных троянов, что позволит им давать вредоносным приложениям права на чтение и запись в системные папки и лучше скрывать следы своей деятельности.

Автор: Алексей Алтухов  •  Иcточник: pcworld.com  •  Опубликована: 05.11.2015
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.