Сайт посвящён операционной системе Android. Здесь вы найдёте много интересных статей, игры и приложений на любой вкус.
Главная » Статьи » Новости индустрии Android |
Компания Symantic, специализирующаяся на разработке систем безопасности и антивирусного ПО, сообщила об обнаружении первого полиморфного трояна для платформы Android, который на данный момент не может быть обнаружен ни одним мобильным антивирусом, кроме Symantec’s Norton Mobile Security. Однако вы можете быть спокойны если устанавливаете приложения только из Android Market. Троян, названный Android.Opfake распространяется с различных веб-сайтов, находящихся преимущественно на территории России и стран СНГ, в виде бесплатной версии популярного приложения или игры. При каждой новой загрузке содержимое apk-файла изменяется с помощью различных методов, которые включают в себя модификацию файлов данных, включение в пакет приложения "мусорных файлов", а также изменение имен файлов. Все это приводит к затруднению обнаружения трояна антивирусами. После попадания на смартфон жертвы и запуска, троян извлекает из файла res/raw/data.db (который никогда не меняется в ходе мутации) список операторов связи и платных коротких номеров, на которые начинается отправка СМС-сообщений. В дополнение троян открывает в браузере веб-страницу, содержащую ссылки на другое вредоносное ПО. Интересно, что СМС-сообщения также изменяются при каждой новой мутации трояна, что приводит к невозможности блокирования определенных типов сообщений на стороне оператора. Сообщается также что алгоритм авто-изменения трояна постоянно совершенствуется, что в будущем может привести к невозможности обнаружения трояна теми антивирусами, которые уже добавили его возможные сигнатуры в свои базы. | |
Просмотров: 1149 | Рейтинг: 4.9/9 |
Всего комментариев: 0 | |
Прошивки Android OS [2] |
Обзоры приложений [3] |
Обзоры устройств [7] |
Новости индустрии Android [12] |