Новые угрозы для Android превращают гаджеты в инфицированных ботов

Инфицированные устройства могут отправлять сообщения и совершать звонки на платные номера без ведома пользователя.
Обнаружены новые угрозы, превращающие Android-смартфоны в следящие устройства с множеством ошибок. Так, по данным исследователей из компании Bitdefender, одна из угроз исходит от ПО под названием Widdit, которое используют разработчики более 1000 приложений. Widdit включает в себя загрузчик, который в момент установки требует огромное количество ненужных ему привилегий.
«Эти привилегии необязательно используются в наборе ПО разработчика (software development kit, SDK), однако эти запросы гарантируют, что в дальнейшем любой компонент, введенный в SDK, будет работать из коробки, - отметил эксперт компании Bitdefender Влад Бордиану в блоге. – Среди таких привилегий мы обнаружили разрешение на отключение экрана блокировки, запись аудио, а также доступ к истории браузера и закладкам».
Приложения, использующие Widdit, также могут исполнять специальный код при перезагрузке устройства, получать текстовые сообщения или совершать звонки в момент установки или удаления приложения. Помимо этого, Widdit использует незашифрованный HTTP-канал для загрузки обновлений, что, по мнению специалистов, позволяет злоумышленникам заменять легитимные обновления вредоносными файлами, а также осуществлять атаки человек-посередине.
Учитывая то, что из обнаруженных в сентябре 1640 приложений использующих Widdit, за три месяца из Google Play было удалено только 1122 потенциально опасных программы, что оставляет большой риск для пользователей.
В то же время аналитики другой компании, занимающейся обнаружением угроз для Android – Lookout Security – отмечают , что им удалось идентифицировать программное обеспечение, которое способно без ведома пользователя совершать звонки. По утверждениям экспертов, приложение MouaBad.p, скоторым они ранее не сталкивались, совершает звонки на платные премиум-номера, однако в настоящий момент у специалистов нет возможности запретить разработчикам вредоносной программы использовать ее на смартфонах жертв.
«Учитывая тот факт, что мы ранее не сталкивались с ним, MouaBad.p является хорошо скрытым и эффективный в маскировке, что предотвращает любую его детекцию, - резюмировали ИБ-эксперты. – К примеру, вредоносное ПО может выжидать, пока не выключится экран и не активируется блокировка экрана, и только после этого совершает звонок».
По словам исследователей, к счастью многих пользователей, MouaBad.p распространяется только среди китайских пользователей, устройства которых работают под управлением Android 3.1 и более ранних версий.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Новые угрозы для Android превращают гаджеты в инфицированных ботов, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  IBM создала портативный детектор контрафактной продукции - 24.05.2018: STFW.Ru: Спустя месяц после того, как IBM анонсировала создание блокчейн-платформы для


•  Battlefield V возвращается ко Второй мировой войне: первые подробности и дебютный трейлер игры - 24.05.2018: STFW.Ru: Вчера поздно вечером Electronic Arts, как и планировала, провела пресс-конференции,


•  Acer анонсировала игровые ноутбуки Predator Helios 500 и Predator Helios 300 Special Edition - 24.05.2018: STFW.Ru: Помимо лёгкого 15,6-дюймового ноутбука Swift 5 компания Acer также создала игровой


•  В Сбербанке рассказали об успехах работы системы распознавания лиц в метро - 24.05.2018: STFW.Ru: С.-ПЕТЕРБУРГ, 24 мая - РИА Новости. Система распознавания лиц, разработанная


•  Смартфон Lenovo Z5 сможет работать в режиме ожидания от одного заряда батареи до 45 суток - 24.05.2018: STFW.Ru: Компания Lenovo продолжает строго дозировано выдавать информацию о


•  Uber полностью прекратит испытания беспилотных авто в Аризоне, но продолжит тесты в других штатах - 24.05.2018: STFW.Ru: Как известно, после мартовского смертельного ДТП в Аризоне с участием