• Швейцарские инженеры разработали кисть руки, которая сама передвигается и нажимает кнопки

    Многие писатели-фантасты в своё время предсказали появление разных изобретений, но сценаристам сериалов это удаётся значительно реже. Тем не менее, группа швейцарских инженеров из Soft Robotics Lab вдохновилась примером «Семейки Аддамс» и разработала роботизированную кисть руки, которая может самостоятельно передвигаться по различным пове...
    Читать дальше
  • Китайцы вплотную подобрались к теоретическому пределу кремниевых солнечных панелей

    Китайская компания LONGi установила новый мировой рекорд эффективности для классического однопереходного кремниевого солнечного элемента, достигнув показателя преобразования солнечного света в электричество 28,29 %. Результат был подтверждён независимыми испытаниями немецкого Института исследований солнечной энергии в Хамельне (ISFH) и ст...
    Читать дальше
  • UGREEN X766 200W - одна зарядка для ноутбука, смартфонов и всей мелочёвки на столе

    Настольная GaN-станция на восемь портов обещает заменить сразу несколько блоков питания. Разбираемся, как устроено распределение 200 Вт и что получается в реальном использовании.
    Читать дальше
  • Два новых смартфона от Redmi вышли на российские маркетплейсы

    Разберем главные сходства и отличия Redmi Note 17 Pro 5G и Redmi Note 17 Pro Max 5G.
    Читать дальше
  • С 1 декабря россияне будут доплачивать за покупку смартфонов и ноутбуков — Минпромторг раскрыл ставки техсбора

    Минпромторг России опубликовал проект приказа о технологическом сборе, которым определяется, какие товары подпадут под сбор, сколько придётся платить за каждую категорию и как будет рассчитываться ставка. Технологический сбор в России начнут взимать уже с 1 декабря 2026 года, а собранные средства направлять на дополнительную господдержку ...
    Читать дальше

Поддельная Angry Birds Space заражает смартфоны пользователей троянцем Android.Gongfu

11 апреля 2012 | Просмотров: 19 270 | Android / Новости IT

Компания «Доктор Веб» сегодня предупредила пользователей мобильной платформы Android о распространении новой модификации вредоносного кода Android.Gongfu. Злоумышленники встраивают этот троянец в различные программы и игры, распространяющиеся через неофициальные сайты-сборники программного обеспечения. Новый Android.Gongfu способен не только передавать злоумышленникам информацию об инфицированном устройстве и выполнять поступающие от удаленного сервера команды, но также загружать и устанавливать другие приложения без ведома пользователя. Вредоносные программы семейства Android.Gongfu отличаются способностью установить на зараженном мобильном устройстве другое приложение, которое добавляется в инфицированную систему в качестве фонового сервиса. Установленный троянцем сервис запускается автоматически без участия пользователя и собирает данные об устройстве, включая версию операционной системы, модель телефона, наименование мобильного оператора, номер IMEI и телефонный номер пользователя. Впоследствии вся эта информация передается злоумышленникам. Помимо этого, Android.Gongfu может выступать в роли бэкдора, способного выполнять получаемые от злоумышленников команды.

За последние несколько недель обновленная модификация троянца Android.Gongfu была обнаружена сразу в нескольких приложениях, распространяющихся через неофициальные сайты-сборники программного обеспечения. В частности, этот троянец был выявлен в модифицированном злоумышленниками дистрибутиве популярной игры Angry Birds Space.

В отличие от первых реализаций Android.Gongfu, новые модификации троянца не используют уязвимость Android, позволявшую им без участия пользователя повысить собственные привилегии в системе до уровня root. Вместо этого в комплекте с инфицированным приложением пользователю предлагается специальная пошаговая инструкция, позволяющая запустить ОС с полномочиями администратора. В инструкции утверждается, что это, якобы, необходимо для корректной работы программы или ее обновления. После запуска с администраторскими привилегиями Android.Gongfu получает возможность встраиваться в системные процессы Android, включая процессы, критичные для стабильной работы ОС. Троянец способен не только передавать злоумышленникам информацию об инфицированном устройстве и выполнять поступающие от удаленного узла команды, но также загружать и устанавливать в ОС другие приложения без ведома пользователя.

Во избежание заражения вредоносным ПО компания «Доктор Веб» рекомендовала пользователям загружать и устанавливать приложения только с официального сайта Google Play.

Источник: cybersecurity

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.