Обнаружен сложнейший троян для Android

Обнаружен сложнейший троян для AndroidКак сообщил эксперт «Лаборатории Касперского» Роман Унучек, в Сети обнаружен один из наиболее сложных троянов для Android, который использует уязвимость в мобильной прошивке и ведет себя так, как вирусы для Windows, скрывающие свое присутствие в системе.

Вредоносная программа, получившая название Backdoor.AndroidOS.Obad.a, способна отправлять SMS-сообщения на премиум-номера, а также позволяет запускать шпионское ПО, открывая фоновую shell-оболочку.

Набор команд позволяет трояну распространять файлы по Bluetooth. С сервера приходит адрес файла, который должен быть скачан на зараженное устройство. После скачивания файла по очередной команде с сервера вредоносное приложение определяет ближайшие устройства с включенным Bluetooth и пытается передать им загруженный файл.

Атакующие могут использовать этот код для кражи широкого диапазона данных, хранящихся на скомпрометированных устройствах, или для загрузки дополнительных вредоносных программ, причем код может подгружать дополнительные компоненты, в том числе и через порт Bluetooth. Программа использует стойкий алгоритм шифрования и скрытия кода для затруднения анализа.

По словам эксперта ЛК, злоумышленники эксплуатируют уязвимость в популярной программе dex2jar, которая обычно используется аналитиками для конвертирования APK-файла в более удобный для работы формат JavaArchive (JAR). Брешь нарушает процесс конвертации Dalvik байт-кода в Java байт-код, что в итоге затрудняет статический анализ трояна.

Помимо этого, создатели вируса обнаружили ошибку в ОС Android, которая позволяет вредоносному приложению пользоваться расширенными правами DeviceAdministrator, но при этом отсутствовать в списке приложений, обладающих такими правами. В результате удалить со смартфона вредоносную программу, получившую расширенные права, невозможно. Более того, Backdoor.AndroidOS.Obad.a не имеет интерфейса и работает в фоновом режиме.
Источник

Свежие новости

20:30
Украинцам рассказали, как защититься от аферистов при съеме жилья
19:00
Гонтарева и ее заместитель систематично обманывали Министерство финансов – эксперт
18:20
Осторожно, Фейсбук о тебе знает все!
18:00
Луценко "усыпал" Черновол и Пашинского словами благодарности за деньги Януковича
17:00
Госстат сообщил, в каких регионах самые высокие и низкие зарплаты
16:50
Журналистское расследование про газовых нелегалов
16:00
Как долго Украина платила пенсионеру Януковичу после его бегства
15:30
Власть Украины заплатила более 10 млн долларов американской юрфирме за сопровождение в судах против России. Деньги из бюджета — не жалко
15:00
Ляшко ждет очередная ходка. Шоу его не спасут, — Соболев
14:00
Директор госпредприятия задержан на Киевщине за получение 5 тыс. долл. взятки, - прокуратура
13:22
"Если бы не САП, не было бы "дела Онищенко, Охендовского, Насирова": Холодницкий стал набивать себе цену
13:00
Главный топ-менеджер Виктора Пинчука в пожарном порядке покидает управляющую компанию
12:00
На Крещатике полным ходом идет возведение Eurovision Village
11:28
Не миллиарды долларов и не Януковича. Что конфисковал суд в Краматорске?
10:30
Настоящие соколы: сети привело в восторг видео учений летчиков ВВС Украины
09:00
Общак Януковича: названо имя соратника "легитимного", сдавшего $1,5 миллиарда
22:00
Привет Гройсману: зарплатный долг перевалил за 2 млрд
Больше новостей