Новые угрозы для Android превращают гаджеты в инфицированных ботов

Инфицированные устройства могут отправлять сообщения и совершать звонки на платные номера без ведома пользователя.
Обнаружены новые угрозы, превращающие Android-смартфоны в следящие устройства с множеством ошибок. Так, по данным исследователей из компании Bitdefender, одна из угроз исходит от ПО под названием Widdit, которое используют разработчики более 1000 приложений. Widdit включает в себя загрузчик, который в момент установки требует огромное количество ненужных ему привилегий.
«Эти привилегии необязательно используются в наборе ПО разработчика (software development kit, SDK), однако эти запросы гарантируют, что в дальнейшем любой компонент, введенный в SDK, будет работать из коробки, - отметил эксперт компании Bitdefender Влад Бордиану в блоге. – Среди таких привилегий мы обнаружили разрешение на отключение экрана блокировки, запись аудио, а также доступ к истории браузера и закладкам».
Приложения, использующие Widdit, также могут исполнять специальный код при перезагрузке устройства, получать текстовые сообщения или совершать звонки в момент установки или удаления приложения. Помимо этого, Widdit использует незашифрованный HTTP-канал для загрузки обновлений, что, по мнению специалистов, позволяет злоумышленникам заменять легитимные обновления вредоносными файлами, а также осуществлять атаки человек-посередине.
Учитывая то, что из обнаруженных в сентябре 1640 приложений использующих Widdit, за три месяца из Google Play было удалено только 1122 потенциально опасных программы, что оставляет большой риск для пользователей.
В то же время аналитики другой компании, занимающейся обнаружением угроз для Android – Lookout Security – отмечают , что им удалось идентифицировать программное обеспечение, которое способно без ведома пользователя совершать звонки. По утверждениям экспертов, приложение MouaBad.p, скоторым они ранее не сталкивались, совершает звонки на платные премиум-номера, однако в настоящий момент у специалистов нет возможности запретить разработчикам вредоносной программы использовать ее на смартфонах жертв.
«Учитывая тот факт, что мы ранее не сталкивались с ним, MouaBad.p является хорошо скрытым и эффективный в маскировке, что предотвращает любую его детекцию, - резюмировали ИБ-эксперты. – К примеру, вредоносное ПО может выжидать, пока не выключится экран и не активируется блокировка экрана, и только после этого совершает звонок».
По словам исследователей, к счастью многих пользователей, MouaBad.p распространяется только среди китайских пользователей, устройства которых работают под управлением Android 3.1 и более ранних версий.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Новые угрозы для Android превращают гаджеты в инфицированных ботов, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Владелец брендов BlackBerry и Alcatel готовит целых пять складных смартфонов с гибкими экранами, включая модель в виде браслета - 18.02.2019: STFW.Ru: Практически все известные производители мобильных устройств разрабатывают


•  Грустные итоги. 55-я Мюнхенская конференция по безопасности прошла на фоне очевидного разлома в отношениях между США и Европой: "Линии раздела в Атлантике стали более жесткими" - 18.02.2019: STFW.Ru: "После прошлой конференции я был в подавленном состоянии, но после


•  Sunless Skies: наш паровоз вперёд летит - 18.02.2019: STFW.Ru: Четыре года назад маленькая британская компания Failbetter Games выпустила


•  Far Cry New Dawn: цветущий апокалипсис - 18.02.2019: STFW.Ru: Far Cry New Dawn – штука неоднозначная. Там, где игра позволяет исследовать


•  Endless Legend – Symbiosis: жизнь грибов - 18.02.2019: STFW.Ru: Уже дважды, во время релиза Tempest в 2016 г. и в момент выхода Inferno год назад, нам


•  Чубайс, Титов и Греф вступились за подозреваемого в мошенничестве Майкла Калви - 18.02.2019: STFW.Ru: Президент Сбербанка Герман Греф, бизнес-омбудсмен Борис Титов и глава