Новые угрозы для Android превращают гаджеты в инфицированных ботов

Инфицированные устройства могут отправлять сообщения и совершать звонки на платные номера без ведома пользователя.
Обнаружены новые угрозы, превращающие Android-смартфоны в следящие устройства с множеством ошибок. Так, по данным исследователей из компании Bitdefender, одна из угроз исходит от ПО под названием Widdit, которое используют разработчики более 1000 приложений. Widdit включает в себя загрузчик, который в момент установки требует огромное количество ненужных ему привилегий.
«Эти привилегии необязательно используются в наборе ПО разработчика (software development kit, SDK), однако эти запросы гарантируют, что в дальнейшем любой компонент, введенный в SDK, будет работать из коробки, - отметил эксперт компании Bitdefender Влад Бордиану в блоге. – Среди таких привилегий мы обнаружили разрешение на отключение экрана блокировки, запись аудио, а также доступ к истории браузера и закладкам».
Приложения, использующие Widdit, также могут исполнять специальный код при перезагрузке устройства, получать текстовые сообщения или совершать звонки в момент установки или удаления приложения. Помимо этого, Widdit использует незашифрованный HTTP-канал для загрузки обновлений, что, по мнению специалистов, позволяет злоумышленникам заменять легитимные обновления вредоносными файлами, а также осуществлять атаки человек-посередине.
Учитывая то, что из обнаруженных в сентябре 1640 приложений использующих Widdit, за три месяца из Google Play было удалено только 1122 потенциально опасных программы, что оставляет большой риск для пользователей.
В то же время аналитики другой компании, занимающейся обнаружением угроз для Android – Lookout Security – отмечают , что им удалось идентифицировать программное обеспечение, которое способно без ведома пользователя совершать звонки. По утверждениям экспертов, приложение MouaBad.p, скоторым они ранее не сталкивались, совершает звонки на платные премиум-номера, однако в настоящий момент у специалистов нет возможности запретить разработчикам вредоносной программы использовать ее на смартфонах жертв.
«Учитывая тот факт, что мы ранее не сталкивались с ним, MouaBad.p является хорошо скрытым и эффективный в маскировке, что предотвращает любую его детекцию, - резюмировали ИБ-эксперты. – К примеру, вредоносное ПО может выжидать, пока не выключится экран и не активируется блокировка экрана, и только после этого совершает звонок».
По словам исследователей, к счастью многих пользователей, MouaBad.p распространяется только среди китайских пользователей, устройства которых работают под управлением Android 3.1 и более ранних версий.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Новые угрозы для Android превращают гаджеты в инфицированных ботов, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Обзор игровой мыши Razer Mamba Elite: знакомая внешность и новая оптика - 16.11.2018: STFW.Ru: На первый взгляд, может показаться, что Mamba Elite является точной копией версии


•  Ученые отказались от материального эталона килограмма, а заодно переопределили ампер, кельвин и моль - 16.11.2018: STFW.Ru: Как и предполагалось, сегодня участники 26-й Генеральной конференции по


•  Мининфраструктуры предварительно оценило стоимость строительства метро на Троещину в $2,5-$3 млрд - 16.11.2018: STFW.Ru: Заместитель министра инфраструктуры Украины Виктор Довгань рассказал, что


•  Британцы из Charge Automotive построили электрический Ford Mustang в классическом кузове 1960-х годов с разгоном до сотни за 3 сек, запасом хода 200 км и ценником $260 тыс. - 16.11.2018: STFW.Ru: Британская компания Charge Automotive представила полностью электрический


•  Билеты на поезда «Укрзалізниці» теперь можно хранить в приложении Apple Wallet, а поездку — автоматически добавлять в Google-календарь - 16.11.2018: STFW.Ru: Руководитель «Укрзалізниці» Евгений Кравцов сообщил на своей facebook-странице


•  lifecell при поддержке Ericsson открыл учебную телеком-лабораторию в Харьковском национальном университете радиоэлектроники - 16.11.2018: STFW.Ru: Оператор мобильной связи lifecell при поддержке компании Ericsson открыл