Из Play Store удален ранее неизвестный Android-троян
Эксперты из отдела по защите информации корпорации Google произвели удаление из маркета приложения для операционной системы Android, называющееся colourblock, через некоторое время после того как исследователи из Касперского нашли в нем троянское программное обеспечение. Когда программу удалили из маркета, счетчик скачек был выше пятидесяти тысяч. Маленькие загрузки связаны с тем, что данное вредоносное программное обеспечение проникло в маркет Google весной в этом году.
Как говорит Роман Унучек, являющийся исследователем из Лаборатории Касперского, первичная версия программного обеспечения была абсолютно чистой и в ней не было каких-то вредных функций, но все поменялось с восемнадцатого апреля по пятнадцатое мая, когда создатель программного обеспечения запустил пять апдейтов, в один из которых чистая версия стала троянской. Эти апдейты слали троянское программное обеспечение на девайсы тех, кто ее установил.
Троянский конь DVMap сравнительно новый и прежде никогда не эксплуатировался киберпреступниками. Вредоносное программное обеспечение состоит из нескольких эксплоитов, которые нужны для повышения прав в системе. Три из эксплоитов созданы для 32-битных операционок, а последний для 64 бит.
В троянском программном обеспечении есть код, который выключает функционал VerifyAppls в Android, который дает возможность найти вредный софт. После отключения троянский конь в абсолютно стелсовом режиме инсталлирует указанные разработчиком программы. На текущий момент вредоносное программное обеспечение разрабатывается и на анализируемое Романом Унучеком приложение пока не поступало никаких вредных кодов и указаний.
Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.
Много лет я задавался вопросом о том, как же можно было поместить человека в гроб, если в нём не видно ни крышки, ни какого-либо другого способа для доступа внутрь. Эта…
Гинцбург в своем недавнем заявлении обсудил результаты доклинических испытаний вакцины против рака. Он отметил, что вакцина обладает свойством подавлять развитие опухолей, что является многообещающим для будущих методов лечения рака. Эти…
WhatsApp – это известный мессенджер, который используется миллиардами людей на планете. Однако, с его распространением возникает и множество угроз. Мошенники постоянно разрабатывают новые методы обмана, чтобы получить доступ к личной…
В период простуд и вирусных инфекций иммуномодуляторы и стимуляторы иммунного ответа становятся одними из самых популярных препаратов в аптеках. Многие люди верят в их способность защитить от болезней, но насколько…