• Apple представила самые мощные Mac: новые Mac Studio получили до 512 Гбайт памяти и объединяются в ИИ-кластеры

    Apple анонсировала новые модели Mac Studio на базе уже знакомого процессора M5 Max и свежего M5 Ultra, который компания называет своим самым мощным чипом. Новинки выполнены в том же компактном корпусе, дизайн которого практически не изменился с момента появления Mac Studio в 2022 году. Цены начинаются с $2499 за конфигурацию с M5 Max и с ...
    Читать дальше
  • Asus выпустила ROG Rapture GT-BN98 — первый геймерский маршрутизатор с Wi-Fi 8

    Компания Asus привезла на Gamescom 2026 несколько новинок, одной из которых стал маршрутизатор ROG Rapture GT-BN98. Вендор позиционирует устройство, как первый в мире маршрутизатор для геймеров с поддержкой Wi-Fi 8.
    Читать дальше
  • Обвала на рынке памяти не ждите — глава SK Hynix рассказал, почему дефицит продлится до 2031 года

    Приехавший на церемонию закладки фундамента предприятия в Индиане генеральный директор SK hynix Квак Но Чжун (Kwak Noh-jung) воспользовался мероприятием, чтобы поделиться своим видением дальнейшего развития рынка памяти. По его словам, дефицит на нём сохранится до конца 2030 года, а опасаться перепроизводства больше не стоит, поскольку си...
    Читать дальше
  • Maxell возобновила выпуск аудиокассет — по $6 за штуку

    Disk Union анонсировала спецвыпуск классических аудиокассет — новые UD-60U выпускаются в сотрудничестве с Maxell. Две компании явно рассчитывают привлечь ностальгирующих покупателей.
    Читать дальше
  • Китай отправил небесную электростанцию на высоту 4000 метров — это гибрид дирижабля и ветряка

    Китайские инженеры впервые подняли на высоту 4000 метров воздушную энергетическую установку S4000 и смогли получить с её помощью электроэнергию. Прототип выполнил полный рабочий цикл: набор высоты, удержание на месте, генерацию энергии и возвращение на землю. Заявленная высота 4000 метров значительно выше уровня, на котором работают обычн...
    Читать дальше

Поддельная Angry Birds Space заражает смартфоны пользователей троянцем Android.Gongfu

11 апреля 2012 | Просмотров: 19 125 | Android / Новости IT

Компания «Доктор Веб» сегодня предупредила пользователей мобильной платформы Android о распространении новой модификации вредоносного кода Android.Gongfu. Злоумышленники встраивают этот троянец в различные программы и игры, распространяющиеся через неофициальные сайты-сборники программного обеспечения. Новый Android.Gongfu способен не только передавать злоумышленникам информацию об инфицированном устройстве и выполнять поступающие от удаленного сервера команды, но также загружать и устанавливать другие приложения без ведома пользователя. Вредоносные программы семейства Android.Gongfu отличаются способностью установить на зараженном мобильном устройстве другое приложение, которое добавляется в инфицированную систему в качестве фонового сервиса. Установленный троянцем сервис запускается автоматически без участия пользователя и собирает данные об устройстве, включая версию операционной системы, модель телефона, наименование мобильного оператора, номер IMEI и телефонный номер пользователя. Впоследствии вся эта информация передается злоумышленникам. Помимо этого, Android.Gongfu может выступать в роли бэкдора, способного выполнять получаемые от злоумышленников команды.

За последние несколько недель обновленная модификация троянца Android.Gongfu была обнаружена сразу в нескольких приложениях, распространяющихся через неофициальные сайты-сборники программного обеспечения. В частности, этот троянец был выявлен в модифицированном злоумышленниками дистрибутиве популярной игры Angry Birds Space.

В отличие от первых реализаций Android.Gongfu, новые модификации троянца не используют уязвимость Android, позволявшую им без участия пользователя повысить собственные привилегии в системе до уровня root. Вместо этого в комплекте с инфицированным приложением пользователю предлагается специальная пошаговая инструкция, позволяющая запустить ОС с полномочиями администратора. В инструкции утверждается, что это, якобы, необходимо для корректной работы программы или ее обновления. После запуска с администраторскими привилегиями Android.Gongfu получает возможность встраиваться в системные процессы Android, включая процессы, критичные для стабильной работы ОС. Троянец способен не только передавать злоумышленникам информацию об инфицированном устройстве и выполнять поступающие от удаленного узла команды, но также загружать и устанавливать в ОС другие приложения без ведома пользователя.

Во избежание заражения вредоносным ПО компания «Доктор Веб» рекомендовала пользователям загружать и устанавливать приложения только с официального сайта Google Play.

Источник: cybersecurity

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.