• ✒️ Конкурс комментариев 'Феномен Нетаньяху' (10$)
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Вредоносное ПО LevelDropper незаметно получает права суперпользователя на Android-уст

kral85

Новичок
Регистрация
08.06.2016
Сообщения
315
Реакции
15
Поинты
0.000
Разработчики вредоноса попытались всячески скрыть от жертвы факт получения вредоносом прав суперпользователя.
Исследователи компании Lookout предупредили о вредоносном ПО LevelDropper для Android, распространяющемся чрез Google Play Store. Когда ничего не подозревающая жертва устанавливает приложение на свое устройство, оно незаметно получает права суперпользователя и загружает дополнительное ПО. Всего за 30 минут LevelDropper способен загрузить 14 программ без какого-либо участия со стороны пользователя.
Свидетельством того, что приложение может быть вредоносным, является пустое всплывающее окно «Локационные сервисы» (LocationServices). «Это важный знак. Зачастую он свидетельствует о возможной ошибке, которая может использоваться для повышения привилегий», - пояснили исследователи.
По словам экспертов, разработчики LevelDropper попытались всячески скрыть от жертвы факт получения вредоносом прав суперпользователя на ее устройстве. Исследователи догадались о функционале вредоноса лишь тогда, когда обнаружили, что системный раздел был доступен для записи (как правило, он находится в режиме чтения для предотвращения возможных модификаций). Для повышения привилегий на устройстве LevelDropper использует два эксплоита, PoC-коды которых находятся в открытом доступе.

Источник:http://www.securitylab.ru/news/482970.php
 
Сверху Снизу