Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
Программа, позволяющая добавлять комментарии и заметки к PDF-документам. С её помощью можно вносить правки в документы в...
Программа резервного копирования Handy Backup надежно защищает вашу информацию, создавая резервные копии файлов, папок, ...
AudioGrail - простая в работе и удобная программа для работы с большим количеством MP3, OGG, MPC, APE, AAC, FLAC и Wav ф...
ProgDVB предназначен для просмотра спутникового телевидения и прослушивания радио с помощью DVB карты и спутниковой таре...
Простая и удобная программа начисления заработной платы для организация разных форм собственности и предпринимателей. Уч...
OSzone.net Новости IT Опасный Android-троян убран из магазина Play Store RSS

Опасный Android-троян убран из магазина Play Store

Текущий рейтинг: 4.75 (проголосовало 8)
 Посетителей: 632 | Просмотров: 684 (сегодня 0)  Шрифт: - +

Троян на мобильной операционной системе Android под названием Dvmap был обнаружен в официальном магазине Google Play. После этого компания Google оперативно устранила его. Dvmap нашёл Роман Унучек из Лаборатории Касперского ещё 19 мая. Произошло это в процессе мониторинга внутренней системы для поиска способного выполнять рут вредоносного ПО. После нескольких дополнительных проверок 25 мая он поставил в известность представителей Google.

Троян встроен в игру colourblock, которая описывается как простая и увлекательная головоломка. Главная опасность кроется в его умении выполнять рут устройства и внедрять вредоносный код в системную библиотеку устройства. После установки троян проверяет версию Android и старается определить, в какую библиотеку внедрить код. Если операция проходит удачно, устанавливаются инструменты для подключения к командному серверу.

Как ни странно, на сделанный запрос сервер не отвечает, что может говорить о незавершённости вредоносной программы или ошибках в её коде. С начала марта авторы Dvmap загрузили множество версий игры, сначала чистых, потом инфицированных.

Когда изменённые системные библиотеки запускают вредоносный модуль, может быть отключена функция VerifyApps, которая представляет собой Android-сканер вирусных приложений. После этого можно устанавливать на устройство любые приложения, которые могут быть не менее опасными.

Автор: Алексей Алтухов  •  Иcточник: news.softpedia.com  •  Опубликована: 09.06.2017
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER


Оценить статью:
Вверх
Комментарии посетителей RSS

Чтобы оставить комментарий, зарегистрируйтесь или войдите с учетной записью социальной сети.