подробнее

Из Play Store удален ранее неизвестный Android-троян

Эксперты из отдела по защите информации корпорации Google произвели удаление из маркета приложения для операционной системы Android, называющееся colourblock, через некоторое время после того как исследователи из Касперского нашли в нем троянское программное обеспечение. Когда программу удалили из маркета, счетчик скачек был выше пятидесяти тысяч. Маленькие загрузки связаны с тем, что данное вредоносное программное обеспечение проникло в маркет Google весной в этом году.

Как говорит Роман Унучек, являющийся исследователем из Лаборатории Касперского, первичная версия программного обеспечения была абсолютно чистой и в ней не было каких-то вредных функций, но все поменялось с восемнадцатого апреля по пятнадцатое мая, когда создатель программного обеспечения запустил пять апдейтов, в один из которых чистая версия стала троянской. Эти апдейты слали троянское программное обеспечение на девайсы тех, кто ее установил.

Троянский конь DVMap сравнительно новый и прежде никогда не эксплуатировался киберпреступниками. Вредоносное программное обеспечение состоит из нескольких эксплоитов, которые нужны для повышения прав в системе. Три из эксплоитов созданы для 32-битных операционок, а последний для 64 бит.

В троянском программном обеспечении есть код, который выключает функционал VerifyAppls в Android, который дает возможность найти вредный софт. После отключения троянский конь в абсолютно стелсовом режиме инсталлирует указанные разработчиком программы. На текущий момент вредоносное программное обеспечение разрабатывается и на анализируемое Романом Унучеком приложение пока не поступало никаких вредных кодов и указаний.

Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.

Материалы партнеров:

Читайте другие новости:

Читайте также

Ученый объясняет, как новейшие вакцины могут помочь в лечении рака

Гинцбург в своем недавнем заявлении обсудил результаты доклинических испытаний вакцины против рака. Он отметил, что вакцина обладает свойством подавлять развитие опухолей, что является многообещающим для будущих методов лечения рака. Эти…

Подробнее...

Безопасность WhatsApp: как избежать ловушек мошенников с помощью настроек конфиденциальности

WhatsApp – это известный мессенджер, который используется миллиардами людей на планете. Однако, с его распространением возникает и множество угроз. Мошенники постоянно разрабатывают новые методы обмана, чтобы получить доступ к личной…

Подробнее...

Эхинацея против ОРВИ: как работает природный иммуномодулятор?

В период простуд и вирусных инфекций иммуномодуляторы и стимуляторы иммунного ответа становятся одними из самых популярных препаратов в аптеках. Многие люди верят в их способность защитить от болезней, но насколько…

Подробнее...