Обнаружен Android-троянец, умеющий прятаться от антивирусов

Новость от 22-10-2013, 19:35
Специалисты антивирусной компании «Доктор Веб» рассказали о новом троянском приложении, способном скрываться от антивирусов. Для этого вирус задействует уязвимость, обнаруженную в мобильной платформе.

Как сообщается в новостях на http://proxyelite.ru/, предлагающей самые дешевые прокси, компании удалось выяснить, что основное назначение вредоносной утилиты – кража персональных данных с мобильного устройства. Функционал вируса схож аналогичными приложениями, созданными ранее, однако в данном случае злоумышлении используют уязвимость платформы Android, которая позволяет обойти сканирование антивирусных программ. В настоящее время высокая активность нового троянского приложения зафиксирована только в Южной Корее. Однако эксперты не исключают, что в ближайшее время новые модификации вредоносной утилиты появятся в других странах.

Новая троянская утилита, занесенная в антивирусную базу компании как Android.Spy.40.origin, для распространения использует SMS-рассылку. Текст сообщения содержит прямую ссылку на файл с расширением .apk. После завершения инсталляции и запуска приложение просит пользователя разрешить административный доступ к устройству, после чего удаляет свою иконку с рабочего стола, оставаясь при этом активным.

Основная особенность нового вируса – использование новой уязвимости платформы Android, которая дает возможность вредоносному коду «спрятаться» от детектирования антивирусными программами. Для этого злоумышленники внесли в основной модуль Android.Spy.40.origin специальные изменения.

Вирус способен отправлять список контактов пользователя на сервер управления, блокировать исходящие звонки и отправлять текстовые сообщения на номер, указанный в команде. Троянское приложение также способно фиксировать список установленных в мобильном устройстве программ, инсталлировать или удалять определенные приложения.

Вредоносная утилита позволяет злоумышленникам получать доступ к личной переписке владельца телефона, банковским реквизитам и одноразовым кодам, которые используются для подтверждения финансовых операций.


Комментарии к Обнаружен Android-троянец, умеющий прятаться от антивирусов:

Оставить комментарий