• NASA включило космический телескоп Roman — он прислал свой первый снимок неба (2 фото)

    Инженеры NASA начали включать бортовое оборудование нового «великого» телескопа Nancy Grace Roman, который был запущен в космос 30 августа. Сейчас он совершает трёхмесячный перелёт к точке Лагранжа L2 системы Солнце–Земля, расположенной примерно в 1,5 млн км от нашей планеты. Первые научные снимки телескоп получит в начале 2027 года, чему...
    Читать дальше
  • В Apple iOS 27 обнаружилась ошибка, из-за которой iPhone зависает — её просто воспроизвести

    Всего через несколько дней после выпуска iOS 27 для широкой аудитории в ней обнаружился способ временно вывести iPhone из строя — достаточно произвести несколько простых свайпов на главном экране, сообщает 9to5Mac. В соцсетях информация быстро распространилась как способ разыграть друзей.
    Читать дальше
  • Дочка BYD выпустила «убийцу Tesla Model 3» за $27 900 с запасом хода 730–900 км

    Крупнейший в мире производитель электромобилей — компания BYD, владеет несколькими дочерними торговыми марками, и известная в нашей стране под обозначением «Leopard» Fang Cheng Bao исторически специализировалась на внедорожной технике с электротягой, но с выходом седана Formula S замахнулась на сегмент достаточно недорогих городских элект...
    Читать дальше
  • Минцифры обсуждает с Apple запуск 5G на iPhone в России

    Глава Минцифры Максут Шадаев сообщил, что ведомство ведёт переговоры с Apple о возможности включения 5G на iPhone в российских сетях. Сейчас владельцы смартфонов Apple не могут полноценно использовать запущенные в стране сети пятого поколения из-за ограничений со стороны самой компании.
    Читать дальше
  • Создание «китайского Starlink» ускорилось — к запускам спутников подключилась частная компания

    15 сентября Китай провёл запуск ракеты Zhuque-2E Y7 — улучшенной версии двухступенчатой ракеты-носителя частной компании LandSpace. Старт состоялся с космодрома Цзюцюань в 14:26 по пекинскому времени (09:26 мск). Ракета успешно вывела на заданные орбиты сразу 10 спутников интернет-созвездия SpaceSail (Qianfan). Это был первый пакетный зап...
    Читать дальше

Поддельная Angry Birds Space заражает смартфоны пользователей троянцем Android.Gongfu

11 апреля 2012 | Просмотров: 19 228 | Android / Новости IT

Компания «Доктор Веб» сегодня предупредила пользователей мобильной платформы Android о распространении новой модификации вредоносного кода Android.Gongfu. Злоумышленники встраивают этот троянец в различные программы и игры, распространяющиеся через неофициальные сайты-сборники программного обеспечения. Новый Android.Gongfu способен не только передавать злоумышленникам информацию об инфицированном устройстве и выполнять поступающие от удаленного сервера команды, но также загружать и устанавливать другие приложения без ведома пользователя. Вредоносные программы семейства Android.Gongfu отличаются способностью установить на зараженном мобильном устройстве другое приложение, которое добавляется в инфицированную систему в качестве фонового сервиса. Установленный троянцем сервис запускается автоматически без участия пользователя и собирает данные об устройстве, включая версию операционной системы, модель телефона, наименование мобильного оператора, номер IMEI и телефонный номер пользователя. Впоследствии вся эта информация передается злоумышленникам. Помимо этого, Android.Gongfu может выступать в роли бэкдора, способного выполнять получаемые от злоумышленников команды.

За последние несколько недель обновленная модификация троянца Android.Gongfu была обнаружена сразу в нескольких приложениях, распространяющихся через неофициальные сайты-сборники программного обеспечения. В частности, этот троянец был выявлен в модифицированном злоумышленниками дистрибутиве популярной игры Angry Birds Space.

В отличие от первых реализаций Android.Gongfu, новые модификации троянца не используют уязвимость Android, позволявшую им без участия пользователя повысить собственные привилегии в системе до уровня root. Вместо этого в комплекте с инфицированным приложением пользователю предлагается специальная пошаговая инструкция, позволяющая запустить ОС с полномочиями администратора. В инструкции утверждается, что это, якобы, необходимо для корректной работы программы или ее обновления. После запуска с администраторскими привилегиями Android.Gongfu получает возможность встраиваться в системные процессы Android, включая процессы, критичные для стабильной работы ОС. Троянец способен не только передавать злоумышленникам информацию об инфицированном устройстве и выполнять поступающие от удаленного узла команды, но также загружать и устанавливать в ОС другие приложения без ведома пользователя.

Во избежание заражения вредоносным ПО компания «Доктор Веб» рекомендовала пользователям загружать и устанавливать приложения только с официального сайта Google Play.

Источник: cybersecurity

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.