• Новые кроссовки Xiaomi FREETIE согревают ноги в зимнюю стужу (2 фото)

    Компания Xiaomi продолжает расширять ассортимент высокотехнологичной продукции и представляет новые умные кроссовки Xiaomi Freetie Graphene, способные обогреть ноги и управляемые со смартфона.
    Читать дальше
  • Китайцы обнаружили воду на поверхности Луны (2 фото)

    В ходе исследования поверхности Луны посадочный китайский аппарат впервые в истории космонавтики получил прямые подтверждения наличия воды на поверхности нашего спутника.
    Читать дальше
  • Умное огнестрельное оружие готовится выйти на рынок США

    Персонализированное умное оружие, из которого сможет стрелять только проверенный и допущенный пользователь, может в ближайшем будущем выйти на оружейный рынок США. В разработке такого огнестрельного оружия параллельно участвуют несколько фирм.
    Читать дальше
  • Немецкий подросток Коломбо взломал и контролирует 25 электромобилей Tesla по всему миру

    Молодой человек из Германии, которому исполнилось всего 19 лет, заявил недавно в Twitter, что смог взломать программное обеспечение и взять под полный контроль 25 автомобилей Tesla из 13 стран мира. При этом подросток под именем Дэвид Коломбо (@david_colombo_) не стремится нанести вред автомобилям или их владельцам, а желает связаться с х...
    Читать дальше
  • Louis Vuitton презентовал шикарные смарт часы Tambour Horizon Light Up за 3300 долларов

    Французский модный дом Louis Vuitton, специализирующейся на выпуске сумок, одежды и парфюмерии, стремится объединить рынок высоких технологий с рынком высокой моды. Почти пять лет назад, в июле 2017 года, компания представила свою первую модель умных часов Tambour Horizon Watch, выпущенную совместно с Google и Qualcomm. В только что начав...
    Читать дальше

Поддельная Angry Birds Space заражает смартфоны пользователей троянцем Android.Gongfu

11 апреля 2012 | Android / Новости IT

Компания «Доктор Веб» сегодня предупредила пользователей мобильной платформы Android о распространении новой модификации вредоносного кода Android.Gongfu. Злоумышленники встраивают этот троянец в различные программы и игры, распространяющиеся через неофициальные сайты-сборники программного обеспечения. Новый Android.Gongfu способен не только передавать злоумышленникам информацию об инфицированном устройстве и выполнять поступающие от удаленного сервера команды, но также загружать и устанавливать другие приложения без ведома пользователя. Вредоносные программы семейства Android.Gongfu отличаются способностью установить на зараженном мобильном устройстве другое приложение, которое добавляется в инфицированную систему в качестве фонового сервиса. Установленный троянцем сервис запускается автоматически без участия пользователя и собирает данные об устройстве, включая версию операционной системы, модель телефона, наименование мобильного оператора, номер IMEI и телефонный номер пользователя. Впоследствии вся эта информация передается злоумышленникам. Помимо этого, Android.Gongfu может выступать в роли бэкдора, способного выполнять получаемые от злоумышленников команды.

За последние несколько недель обновленная модификация троянца Android.Gongfu была обнаружена сразу в нескольких приложениях, распространяющихся через неофициальные сайты-сборники программного обеспечения. В частности, этот троянец был выявлен в модифицированном злоумышленниками дистрибутиве популярной игры Angry Birds Space.

В отличие от первых реализаций Android.Gongfu, новые модификации троянца не используют уязвимость Android, позволявшую им без участия пользователя повысить собственные привилегии в системе до уровня root. Вместо этого в комплекте с инфицированным приложением пользователю предлагается специальная пошаговая инструкция, позволяющая запустить ОС с полномочиями администратора. В инструкции утверждается, что это, якобы, необходимо для корректной работы программы или ее обновления. После запуска с администраторскими привилегиями Android.Gongfu получает возможность встраиваться в системные процессы Android, включая процессы, критичные для стабильной работы ОС. Троянец способен не только передавать злоумышленникам информацию об инфицированном устройстве и выполнять поступающие от удаленного узла команды, но также загружать и устанавливать в ОС другие приложения без ведома пользователя.

Во избежание заражения вредоносным ПО компания «Доктор Веб» рекомендовала пользователям загружать и устанавливать приложения только с официального сайта Google Play.

Источник: cybersecurity
Понравился пост? Просоединяйтесь к нам в Facebook!

Написать комментарий

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

Кликните на изображение чтобы обновить код, если он неразборчив

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.