Отправляет email-рассылки с помощью сервиса Sendsay
Открытая группа
17418 участников
Администратор Надежда(CompGramotnost)


Модератор Юрий Компас

Активные участники:


←  Предыдущая тема Все темы Следующая тема →
пишет:

Новые образцы троянов Android.Xiny могут внедряться в системные процессы

 

 image

Теги: Android, троян, вредоносное ПО

Android.Xiny распространяется через сторонние и официальные магазины приложений.

Эксперты компании «Доктор Веб» сообщили о новых версиях троянов семейства Android.Xiny. Изначально вредоносное ПО, впервые обнаруженное в марте прошлого года, предназначалось для незаметной загрузки и удаления приложений. Тем не менее, теперь оно способно также внедряться в процессы системных программ и загружать в них вредоносные плагины.

Многофункциональный банковский Android-троян Tordow может похитить любые данные на системе

Злоумышленники распространяют Android.Xiny через сторонние и даже через  официальные магазины приложений для Android. Попав на устройство, вредонос получает права суперпользователя для загрузки программ и отображения рекламы. По словам экспертов, в Android.Xiny впервые появился механизм защиты от удаления (вредоносные apk-файлы получают атрибут immutable, что значит «неизменяемы»).

Новые образцы Xiny (один из них детектируется как Android.Xiny.60) получили ряд улучшений, в том числе способность внедряться в процессы системных программ и от их имени запускать различные плагины, после загрузки работающие как часть атакованных приложений.

Как пояснили эксперты, внедрившись в процесс какого-либо мессенджера, троян сможет похищать  и отправлять сообщения. Если он перехватит процесс банковского приложения, то после запуска необходимого плагина у вредоноса появится возможность похищать конфиденциальную информацию.

Источник.http://www.securitylab.ru/news/483893.php
   

Это интересно
+3

21.09.2016
Пожаловаться Просмотров: 712  
←  Предыдущая тема Все темы Следующая тема →


Комментарии временно отключены