Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

В Android Market обнаружено более 30 вредоносных программ

Bookmark and Share

Пользователи Android-устройств находятся под угрозой, даже используя приложения исключительно из официального каталога Android Market. Российские эксперты обнаружили в нем более 30 троянов, опустошающих мобильный баланс.

По состоянию на 2 декабря в магазине Android Market находится 33 приложения, относящихся к семейству троянцев Android.SmsSend. Эти приложения способны без ведома пользователя оправлять SMS-сообщения на короткие платные номера и таким образом постепенно опустошать баланс пользователя, пополняя карманы злоумышленников, сообщает российский разработчик средств информационной безопасности "Доктор Веб".

Для распространения угрозы злоумышленники используют следующую схему, рассказывают эксперты: большинство вредоносных программ позиционируется как приложения – каталоги изображений, позволяющие изменять фоновый рисунок рабочего стола Android, и они действительно обладают таким функционалом. Тематика картинок самая широкая: от компьютерных игр до фотографий природы. Среди прочих вредоносных приложений встречаются и весьма оригинальные. Например, программа для составления гороскопов, диет, программа-фонарик и другие.

Стоит отметить, что их интерфейс весьма аскетичен, и наличие хоть какого-то функционала призвано, скорее, прикрыть истинную цель вирусописателей.

Помимо прочего, злоумышленники используют простой, но эффективный метод, позволяющий максимально увеличить вероятность загрузки приложений. Для этого в ключевых словах, которые разработчики добавляют в описания программ, часто помещаются популярные словосочетания, не относящиеся к продукту, например, названия популярных игр, таких как Angry Birds. В результате ссылки на подобные программы часто демонстрируются в первых строках результатов поиска по каталогу.

Принцип действия подобных вредоносных программ стандартен. После запуска пользователю обычно демонстрируется текст, говорящий о том, что владелец мобильного устройства соглашается с неким условиями, причем само соглашение с перечнем этих условий, как правило, отсутствует. Хитрость заключается в том, что последнее слово в данном тексте представляет собой гиперссылку на страницу с лицензионным соглашением и никак не выделяется на фоне окружающих слов.



Теги: Android , троян





СЛЕДУЮЩИЕ СТАТЬИ
Вредоносные приложения снова пробрались на Android Market
ФБР отказалось выдавать информацию о Carrier IQ
Nmap предупреждает: Download.com распространяет его программное обеспечение с троянским дополнением
ПРЕДЫДУЩИЕ СТАТЬИ
Сенатор требует ответа от Carrier IQ
Создатели Duqu: профессиональные кодеры, новички в Linux
Увидеть – значить поверить: секретное приложение на миллионах смартфонов отслеживает частные данные
Опасный червь захватывает аккаунты Facebook для распространения банковского трояна
Антивирусные шарлатаны преувеличивают страхи, связанные с Android
Разработчик ПО просит прощения у исследователя безопасности
Количество образцов вредоносных программ превысит 75 миллионов к 2012 году
Перый буткит для Windows 8
Сертификат, украденный у правительства Малайзии, использовался для подписи вредоносного ПО
Facebook поражен жестким порно-вирусом
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
06.12.2011 9:25:37
Ответить Ссылка
suck up, fucked bitch!
UserГость
06.12.2011 18:02:38
Ответить Ссылка
http://www.elsksport.ru
UserГость
06.12.2011 18:06:07
Ответить Ссылка
Вот тее и на...
------------------
france-football.ru, foottransfers.ru, eurofut.ru, enbrain.ru, sftl.ru,
Userrasshen73
06.12.2011 19:38:07
Ответить Ссылка
заработай на форекс-Instaforex форекс бонус +30%
UserГость
09.12.2011 20:51:28
Ответить Ссылка
Вообщем такая тема мутиться давно и как ни прикрывай всегда по паре тысяч пользователей накрывает троян! установил каспера и отключил отправку на короткие номера теперь разве что от сети отключить :-) нет хотя бы второе должны сделать если решили покачать софтины на Андройд , хотя бы на время установки и обкатки приложении!!!
UserГость
09.12.2011 20:55:43
Ответить Ссылка
Вообщем такая тема мутиться давно и как ни прикрывай всегда по паре тысяч пользователей накрывает троян! установил каспера и отключил отправку на короткие номера теперь разве что от сети отключить :-) нет хотя бы второе должны сделать если решили покачать софтины на Андройд , хотя бы на время установки и обкатки приложении!!! и где свежий журнальчик качнуть можно а то что то мои актуальные торренты и журнальные сайты пока мимо кассы???
UserГость
23.03.2012 7:48:54
Ответить Ссылка
Woah nelly, how about them alppes!




Keywords: zPOSTz zSOFTz, zPROz, zNEWSz, zYANDEXz z57941z
Для Авторов: edit Lock delete Lock



    Rambler's Top100