Форум владельцев Explay Informer 701 | 801
Приветствуем Вас
на форуме
владельцев планшетов Explay Informer

* * * * *
Вы можете оставаться
гостем, но Вам будет
гораздо интереснее, если Вы
войдёте под своим
логином или пройдёте
процесс регистрации.
Форум владельцев Explay Informer 701 | 801
Приветствуем Вас
на форуме
владельцев планшетов Explay Informer

* * * * *
Вы можете оставаться
гостем, но Вам будет
гораздо интереснее, если Вы
войдёте под своим
логином или пройдёте
процесс регистрации.


Форум форум для пользователей Explay Informer 801 и 701.
 
ФорумФорум  ПорталПортал  Последние изображенияПоследние изображения  РегистрацияРегистрация  ВходВход  
Последние темы
» чит на деньги в nfs world
Осторожно: троян для Android с root EmptyСб Янв 30, 2016 11:26 pm автор rorebolajef77

» скачать торрент фильм ментовские войны
Осторожно: троян для Android с root EmptyСб Янв 30, 2016 9:18 pm автор rorebolajef77

» хакерские программы через торрент
Осторожно: троян для Android с root EmptyЧт Янв 28, 2016 11:17 pm автор rorebolajef77

» alice madness returns читы
Осторожно: троян для Android с root EmptyЧт Янв 28, 2016 11:04 pm автор rorebolajef77

» SOS!!!! Нужна помощь с Explay Informer 705
Осторожно: троян для Android с root EmptyСр Дек 26, 2012 7:27 pm автор saule

» velas vd-mn730ub вхажу джипиес пропал заначёк калибровки
Осторожно: троян для Android с root EmptyСр Дек 26, 2012 2:01 pm автор дима2

» explay informer 801 заблокировался
Осторожно: троян для Android с root EmptyПн Дек 24, 2012 1:57 pm автор дима2

» проблема с плоншетником
Осторожно: троян для Android с root EmptyСб Дек 22, 2012 7:32 pm автор max1878

» CYANOGENMOD 10 STABLE 1.1 +темы для прошивки
Осторожно: троян для Android с root EmptyСр Дек 12, 2012 1:25 pm автор zalif

Самые активные пользователи за месяц
Нет пользователей
Кто сейчас на форуме
Сейчас посетителей на форуме: 1, из них зарегистрированных: 0, скрытых: 0 и гостей: 1

Нет

Больше всего посетителей (94) здесь было Сб Окт 26, 2024 4:10 am

 

 Осторожно: троян для Android с root

Перейти вниз 
АвторСообщение
Admin
Admin
Admin


Сообщения : 82
Репутация : 0
Дата регистрации : 2012-05-13
Возраст : 28

Осторожно: троян для Android с root Empty
СообщениеТема: Осторожно: троян для Android с root   Осторожно: троян для Android с root EmptyВс Май 13, 2012 3:19 pm

Dr.Web предостерегает о появлении новых вредоносных программ для операционной системы Android. Вредоносные программы реализуют принцип «матрешки»: модифицированное приложение (детектируется Dr.Web как Android.MulDrop.origin.3) содержит другой программный пакет (apk-файл), который зашифрован. Фактически первое приложение является дроппером — своеобразным контейнером, служащим для доставки других вредоносных программ.

Немаловажной деталью является то, что создатели троянца в качестве основы для дроппера выбрали определенный тип приложений: системные утилиты, конфигураторы и т. д. Подобная разборчивость легко объясняется тем, что для работы большинства из них требуются права администратора, поэтому, когда после запуска такое приложение запрашивает root-доступ, пользователь может ничего не заподозрить.

В случае успешного получения необходимых привилегий Android.MulDrop.origin.3 расшифровывает скрытый в нем apk-файл и помещает его в системный каталог (//system//app// под именем ComAndroidSetting.apk). Данное приложение, добавленное в вирусные базы как Android.MulDrop.origin.4, также является дроппером. Как и Android.MulDrop.origin.3, он содержит зашифрованный apk-пакет. Троянец активируется после очередного запуска системы расшифровывает и устанавливает скрытый внутри него программный пакет, который, в свою очередь, является троянцем-загрузчиком и детектируется как Android.DownLoader.origin.2.

Android.DownLoader.origin.2 также имеет функцию автозапуска. После старта системы он соединяется с удаленным сервером и получает список приложений, которые ему необходимо загрузить и установить. В этом списке могут находиться как другие вредоносные программы, так и вполне безобидные приложения. Все зависит лишь от фантазии злоумышленников и преследуемых ими целей.

28 апреля 2012 года специалисты Dr.Web обнаружили другую версию дроппера. Как и Android.MulDrop.origin.3, Android.MulDrop.origin.2 распространяется на различных сайтах-сборниках ПО, однако функционирует несколько иначе. После запуска троянец пытается поместить на карту памяти спрятанный внутри него зашифрованный apk-файл, который предварительно расшифровывает. Одновременно с этим он демонстрирует в панели уведомлений сообщение, содержащее фразу «Android Patch 8.2.3». Если пользователь нажмет на это сообщение, запустится стандартный процесс установки, однако из-за ошибки, допущенной авторами дроппера, он не способен записать необходимый пакет на карту памяти, поэтому установка становится невозможной.

Если бы авторы троянца не допустили ошибку, в систему установился бы троянец-загрузчик Android.DownLoader.origin.1, который имеет возможность автоматического запуска при каждом включении мобильного устройства. После соединения с удаленным сервером он получает конфигурационный xml-файл со списком приложений, которые ему требуется загрузить и установить в систему. На устройствах, не подвергавшихся модификации, это действие потребует участия пользователя, однако владельцы систем с наличием root-доступа не должны заметить ничего подозрительного.

Проведенный анализ показал, что дроппер Android.MulDrop.origin.2 был создан теми же авторами, что и Android.MulDrop.origin.3. Можно предположить, что Android.MulDrop.origin.2 является пробой пера злоумышленников и служит тестовой платформой для обкатки их технологий.
Вернуться к началу Перейти вниз
https://informer.profiforum.ru
 
Осторожно: троян для Android с root
Вернуться к началу 
Страница 1 из 1
 Похожие темы
-
» android 4.1
» teXet T-990A - медиаплеер на Android OS
» Android 5.0 может выйти в третьем квартале
» Гадания маятником - новое приложения для Android
» Google готовит социальный сервис для Android-геймеров

Права доступа к этому форуму:Вы не можете отвечать на сообщения
Форум владельцев Explay Informer 701 | 801 :: Разное :: Android-
Перейти: