ИТ новости

Свежие новости компьютерного железа, софта и игр.

  • О сайте
MENU
  • Hardware - Новости компьютерного железа
  • Software - Новости комьютерных игр и софта

«Доктор Веб» обнаружил Android-троянцы, внедряющиеся в системные процессы устройства

05.02.2016 by it-news 0 Comments

В феврале сего года специалисты компании «Доктор Веб» обнаружили «набор» вредоносных приложений для операционной системы Android, обладающих большими возможностями, а по своей «эффективности», не уступающие десктопным вирусам. В частности, речь идет о троянцах, которым «Доктор Веб» присвоил скандинавские имена – Android.Loki.1.origin, Android.Loki.2.origin и Android.Loki.3 соответственно.

Первый использует для загрузки библиотеку liblokih.so, которую мобильный Dr.Web определяет, как Android.Loki.6. В свою очередь библиотека внедряется в системные процессы посредством троянца Android.Loki.3, после чего Android.Loki.1.origin получает право действовать в системе с правами пользователя system. При этом последний является службой, которая может, например, скачать из Google Play любое приложение с помощью специальной ссылки, переадресующей на учетную запись той или иной партнерской программы. В результате злоумышленник сможет получать стабильный доход, а также попутно удалять любые непонравившиеся приложения на смартфоне жертвы, а также демонстрировать различные уведомления.

Второй «товарищ» – Android.Loki.2.origin – способен устанавливать на мобильное устройство любые приложения по команде с управляющего сервера и демонстрировать пользователю рекламу. При этом троянец может шпионить, отправляя своему хозяину IMEI, IMSI и mac-адрес зараженного смартфона, а также полную информацию о железе и MCC/ MNC-идентификаторы. После отправки «секретных» данных на управляющий сервер, в ответ Android.Loki.2.origin получает файл конфигурации, необходимый ему для дальнейшей работы. Таким образом, «злодей» получает задания и всячески пакостит на зараженном устройстве, например, засыпает рекламой, а также передает удаленно историю браузера, звонков, списки контактов и текущее местоположение смартфона.

Есть и Android.Loki.3, который внедряет библиотеку liblokih.so в процесс системной службы system_server и позволяет выполнять команды с root-правами. Последние поступают от других троянцев семейства Android.Loki, то есть третий Loki, по сути, выступает в роли сервера. Таким образом злоумышленники передают троянцу путь к сценарию, который следует выполнить, и Android.Loki.3 запускает этот скрипт. Напрашивается закономерный вопрос – как с этим всем бороться? «Доктор Веб» предлагает только один способ – перепрошить смартфон с помощью оригинального образа ОС. А, что поделаешь, ведь троянцы внедряются в системные папки, к которым у антивирусной программы нет доступа.

Добавить комментарий Отменить ответ

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте как обрабатываются ваши данные комментариев.

Последние новости

  • HTC готовит свои умные часы

    HTC готовит свои умные часы

  • OnePlus готовит к выходу Android-смартфон OnePlus 3 Plus

    OnePlus готовит к выходу Android-смартфон OnePlus 3 Plus

  • Sony N: прототип носимого устройства с голосовым интерфейсом

    Sony N: прототип носимого устройства с голосовым интерфейсом

  • Android-смартфон Samsung Galaxy C9 сертифицирован FCC, а производство Galaxy Note 7 приостановлено

    Android-смартфон Samsung Galaxy C9 сертифицирован FCC, а производство Galaxy Note 7 приостановлено

  • Рекорд разгона чипсета Intel 875P обновлён двенадцать лет спустя

    Рекорд разгона чипсета Intel 875P обновлён двенадцать лет спустя

  • Образцы процессора Qualcomm Snapdragon 830 уже поступают в Индию

    Образцы процессора Qualcomm Snapdragon 830 уже поступают в Индию

  • Android-смартфон Oppo R9S будет представлен 19 октября

    Android-смартфон Oppo R9S будет представлен 19 октября

  • Ещё раз присматриваемся к характеристикам настольных процессоров AMD Bristol Ridge

    Ещё раз присматриваемся к характеристикам настольных процессоров AMD Bristol Ridge

  • Tesla Motors в этом году может обойтись без дополнительных заимствований

    Tesla Motors в этом году может обойтись без дополнительных заимствований

  • Высокохудожественный трейлер дополнения Knights of the Eternal Throne для Star Wars: The Old Republic

    Высокохудожественный трейлер дополнения Knights of the Eternal Throne для Star Wars: The Old Republic

  • Стелс-экшен Invisible, Inc. портировали на iPad

    Стелс-экшен Invisible, Inc. портировали на iPad

  • Wasteland 3 полностью профинансирована всего за несколько дней

    Wasteland 3 полностью профинансирована всего за несколько дней

  • Для PC-версии Mafia III вышел патч, снимающий блокировку частоты кадров

    Для PC-версии Mafia III вышел патч, снимающий блокировку частоты кадров

  • Разработчики Psyhonauts 2 показали прототип игры в действии

    Разработчики Psyhonauts 2 показали прототип игры в действии

  • Тираж всех игр серии Gears of War превысил 27 миллионов копий

    Тираж всех игр серии Gears of War превысил 27 миллионов копий

  • Microsoft может представить моноблок Surface на мероприятии 26 октября

    Microsoft может представить моноблок Surface на мероприятии 26 октября

  • Android-смартфон Samsung Galaxy S8 получит двойную камеру и лишится физической кнопки Home

    Android-смартфон Samsung Galaxy S8 получит двойную камеру и лишится физической кнопки Home

  • Android-смартфон Huawei Mate 9 получит двойную тыльную камеру и платформу Kirin 960

    Android-смартфон Huawei Mate 9 получит двойную тыльную камеру и платформу Kirin 960

  • Oppo запустила рекламу Android-смартфонов R9S и R9S Plus

    Oppo запустила рекламу Android-смартфонов R9S и R9S Plus

  • Toyota и BMW вложились в технологию слежения за поведением водителей

    Toyota и BMW вложились в технологию слежения за поведением водителей

Copyright © 2003-2015 - Спец Комп