• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

Пользователи скачали Android-троян из Google Play свыше 1 млн раз

Анна Чернобай

МАСТЕР
Верифицирован
Регистрация
31.08.2012
Сообщения
3,895
Реакции
1,775
Поинты
0.000
Троянский модуль Android.DownLoader.451.origin без участия пользователя загружает приложения.


Исследователи «Доктор Веб» предупредили владельцев Android-устройств о трояне, идентифицируемом продуктами компании как Android.MulDrop.924. Злоумышленники распространяют вредоносное ПО через магазин Google Play под видом приложения Multiple Accounts: 2 Accounts, позволяющего одновременно использовать несколько учетных записей в играх и других приложениях. Количество загрузок вредоноса превысило 1 млн.

Для Android.MulDrop.924 характерна необычная модульная архитектура. В каталоге ресурсов трояна находится изображение в формате PNG, где спрятаны два зашифрованных вспомогательных модуля. После запуска вредонос извлекает и копирует их в свою локальную директорию в разделе /data и загружает в память. Один из модулей содержит рекламные плагины. Троянский модуль Android.DownLoader.451.origin без участия пользователя загружает игры и предлагает установить их, а также отображает рекламу в уведомлениях.

По словам экспертов, вредонос распространяется не только через Google Play, но и посредством сайтов-сборников ПО. Более ранняя версия приложения Multiple Accounts: 2 Accounts содержит другую модификацию трояна, подписанную сторонним сертификатом. Помимо модуля Android.DownLoader.451.origin в ней присутствует еще один троянский плагин – Android.Triada.99. Данный элемент загружает эксплоиты и с их помощью получает на устройстве права суперпользователя.

 
Сверху Снизу