Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

Десятки игр из Google Play содержат Android-троянца



Новости    Игры



Компания «Доктор Веб» 28 января сообщает об обнаружении в каталоге Google Play десятков игровых приложений, скрывающих в себе троянца Android.Xiny.19.origin. Основное предназначение этой вредоносной программы – загрузка, установка и запуск программ по команде злоумышленников. Кроме того, троянец способен показывать навязчивую рекламу.

Вирусописатели встроили данного троянца в более чем 60 игр, которые затем разместили в каталоге Google Play от имени более чем 30 разработчиков, в частности Conexagon Studio, Fun Color Games, BILLAPPS и многих других.

На первый взгляд, выявленные программы мало чем отличаются от множества других подобных приложений – несмотря на то, что качество их весьма посредственное, после запуска они все же предоставляют владельцам Android-смартфонов и планшетов заявленный функционал. Однако если бы пользователи заранее знали о скрытом в них троянце, они вряд ли согласились бы на инсталляцию данного ПО.

Android.Xiny.19.origin передает на сервер информацию об IMEI-идентификаторе и MAC-адресе зараженного устройства, версии и текущем языке ОС, наименовании мобильного оператора, доступности карты памяти, имени приложения, в которое встроен троянец, а также находится ли соответствующая программа в системном каталоге.

Однако главная опасность Android.Xiny.19.origin заключается в том, что по команде злоумышленников он может скачивать и динамически запускать произвольные apk-файлы. При этом данная функция троянца реализована весьма интересным способом. В частности, для маскировки вредоносного объекта вирусописатели прячут его в специально созданных изображениях, фактически применяя метод стеганографии. В отличие от криптографии, когда исходная информация шифруется, а сам по себе факт шифрования может вызвать подозрение, стеганография позволяет скрывать те или иные данные незаметно. Судя по всему, находчивые вирусописатели подобным образом решили усложнить жизнь вирусным аналитикам с расчетом на то, что они не обратят внимания на внешне безобидные картинки.

Получив от управляющего сервера нужное изображение, Android.Xiny.19.origin при помощи специального алгоритма извлекает из него спрятанный apk-файл, который в дальнейшем запускает на исполнение.

Android.Xiny.19.origin обладает и другими вредоносными функциями. В частности, троянец может загружать и предлагать владельцу зараженного устройства установить различное ПО, а при наличии в системе root-доступа и вовсе инсталлировать и удалять приложения без ведома пользователя. Помимо этого, вредоносная программа способна показывать всевозможную навязчивую рекламу.

В настоящее время Android.Xiny.19.origin не имеет функционала для получения root-полномочий. Однако, учитывая то, что одним из основных предназначений троянца является установка ПО, ничто не мешает киберпреступникам отдать ему команду на загрузку набора эксплойтов с тем, чтобы вредоносная программа получила необходимые права и начала незаметно инсталлировать и даже удалять программы.

Специалисты компании «Доктор Веб» призывают владельцев мобильных Android-устройств не устанавливать сомнительное ПО, даже если оно находится в официальном каталоге Google Play. Все приложения, которые содержат троянца Android.Xiny.19.origin, успешно детектируются и обезвреживаются антивирусными продуктами Dr.Web для Android.


Автор: Softodrom.ru
Дата:

Новое: Игры
12.11.2024 00:11

В Госдуме предупредили покупателей игры S.T.A.L.K.E.R. 2 об ответственности

Новая игра S.T.A.L.K.E.R. 2, разработанная украинской студией GSC Game World, может быть запрещена на территории России, а покупателям может грозить уголовная ответственность


06.10.2024 05:24

Минобороны РФ одобрило создание компьютерной игры «Отряд 22: ZOV» про СВО

В России при содействии Минобороны РФ разрабатывается компьютерная игра про СВО


20.09.2024 16:10

В России снимут экранизацию игры Atomic Heart

«Кинопоиск» работает над экранизацией российского шутера Atomic Heart


24.08.2024 18:21

Россияне стали меньше скачивать пиратские игры из-за их отсутствия

Снижение пиратской активности геймеров именно в России эксперты связывают с малым количеством вышедших новинок


12.08.2024 22:27

Разработчики S.T.A.L.K.E.R. 2 показали 35-минутное видео о разработке игры

Украинская компания GSC Game World опубликовала 35-минутное видео с рассказом о разработке игры S.T.A.L.K.E.R. 2: Сердце Чернобыля


Популярное: Игры
04.01.2024 13:49

Подросток из США первым в мире прошел «Тетрис» — видео

Игра «Тетрис» была разработана в 1984 году советским программистом Алексеем Пажитновым, который в то время работал в Вычислительном центре Академии наук СССР


04.11.2023 20:01

Релизный трейлер симулятора ралли EA Sports WRC

Electronic Arts выпустила симулятор ралли EA Sports WRC, игра доступна для Windows, а также консолей PlayStation 5 и Xbox Series X/S


04.11.2023 19:43

Разработчики Genshin Impact представили трейлер версии 4.2

Разработчики популярной игры Genshin Impact представили трейлер, посвященный обновлению 4.2


03.11.2023 23:56

Трейлер сюжетной кампании Call of Duty: Modern Warfare III

Разработчики Call of Duty: Modern Warfare III представили трейлер сюжетной кампании


03.11.2023 23:33

Трейлер анонса World of Warcraft: Cataclysm Classic

Компания Blizzard Entertainment, разработчик игры World of Warcraft, представила трейлер с анонсом дополнения Cataclysm



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (2097 / 165):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2024 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта