В UC Browser обнаружена опасная функциональность




Вирусные аналитики компании «Доктор Веб» обнаружили в популярном мобильном браузере UC Browser для Android скрытую возможность загрузки и запуска непроверенного кода.

На данный момент число загрузок UC Browser из Google Play превышает 500 000 000. Всем пользователям, установившим этот браузер, угрожает потенциальная опасность, отмечают специалисты «Доктор Веб». Как оказалось, UC Browser принимает от управляющего сервера команды для скачивания новых библиотек и модулей — они добавляют в программу новые функции и могут использоваться для ее обновления. Таким образом на Android-устройства может быть загружен любой код, в том числе вредоносный.

Например, при анализе UC Browser загрузил с удаленного сервера исполняемую Linux-библиотеку, которая не является вредоносной и предназначена для работы с документами офисного пакета MS Office, а также файлами формата PDF. Изначально эта библиотека отсутствует в составе браузера. После скачивания программа сохранила ее в свой рабочий каталог и запустила на исполнение. Таким образом, фактически приложение получает и выполняет код в обход серверов Google Play. Это нарушает правила корпорации Google для программ, распространяемых через ее каталог ПО. Согласно действующей политике скачанные из Google Play приложения не могут изменять собственный код, а также загружать какие-либо программные компоненты из сторонних источников. Данные правила появились для борьбы с модульными троянцами, которые скачивают и запускают вредоносные плагины.

Потенциально опасная функция обновления присутствует в UC Browser как минимум с 2016 года. Несмотря на то, что приложение не было замечено в распространении троянских или нежелательных программ, его способность загружать и запускать новые и непроверенные модули представляет потенциальную угрозу. Нет гарантии, что злоумышленники не получат доступ к серверам разработчика браузера и не используют встроенную в него функцию обновления для заражения сотен миллионов Android-устройств, отмечают эксперты компании «Доктор Веб».

Уязвимая функция UC Browser может использоваться для выполнения атак типа «человек посередине» — MITM (Man in the Middle). Для загрузки новых плагинов браузер делает запрос к управляющему серверу и получает от него ссылку на файл. Поскольку программа общается с сервером по незащищенному каналу (протоколу HTTP вместо шифрованного HTTPS), злоумышленники способны перехватывать сетевые запросы приложения. Атакующие могут подменять поступающие команды, указывая в них адрес вредоносного ресурса. В результате программа скачает новые модули с него, а не с настоящего управляющего сервера. Так как UC Browser работает с неподписанными плагинами, он запустит вредоносные модули без какой-либо проверки, поясняют эксперты «Доктор Веб».

Ниже приведен пример такой атаки, смоделированной вирусными аналитиками. На видео показано, как потенциальная жертва скачивает через UC Browser и пытается просмотреть в нем pdf-документ. Для открытия файла браузер пытается скачать с управляющего сервера соответствующий плагин, однако из-за подмены адреса сервера «человеком посередине» UC Browser загружает и запускает другую библиотеку. Эта библиотека создает СМС-сообщение с текстом «PWNED!».


Автор: Softodrom.ru
Дата:
Новые статьи: Программы
14.08.2020 23:59

Telegram предложил пользователям iOS задуматься о переходе на Android

Мессенджер Telegram в тестовом режиме запустил функцию видеозвонков, она пока доступна только пользователям Android-устройств

13.08.2020 18:13

VPN-сервис Psiphon помог белорусам обойти блокировки Интернета

Популярность VPN-сервиса Psiphon резко выросла в последние дни в Белоруссии на фоне проблем с интернетом в стране

13.08.2020 15:03

В ICQ New появились реакции на сообщения и вернулись статусы

Мессенджер ICQ — одно из старейших приложений для общения через Интернет, получившее широкую популярность во второй половине 1990-х годов

11.08.2020 19:55

Выпущен фоторедактор darktable 3.2

Каждое новое масштабное обновление darktable традиционно выходит раз в год в канун Рождества, однако в этом году команда разработчиков решила сделать промежуточный релиз

11.08.2020 16:58

Dr.Web назвал сроки окончания поддержки Windows XP

Российская компания «Доктор Веб» рассказала о сроках окончания поддержки своих программных продуктов на устаревшей операционной системе Windows XP

Популярное: Программы
13.08.2020 18:13

VPN-сервис Psiphon помог белорусам обойти блокировки Интернета

Популярность VPN-сервиса Psiphon резко выросла в последние дни в Белоруссии на фоне проблем с интернетом в стране

11.08.2020 19:55

Выпущен фоторедактор darktable 3.2

Каждое новое масштабное обновление darktable традиционно выходит раз в год в канун Рождества, однако в этом году команда разработчиков решила сделать промежуточный релиз

13.08.2020 15:03

В ICQ New появились реакции на сообщения и вернулись статусы

Мессенджер ICQ — одно из старейших приложений для общения через Интернет, получившее широкую популярность во второй половине 1990-х годов

11.08.2020 16:58

Dr.Web назвал сроки окончания поддержки Windows XP

Российская компания «Доктор Веб» рассказала о сроках окончания поддержки своих программных продуктов на устаревшей операционной системе Windows XP

14.08.2020 23:59

Telegram предложил пользователям iOS задуматься о переходе на Android

Мессенджер Telegram в тестовом режиме запустил функцию видеозвонков, она пока доступна только пользователям Android-устройств

» Оставьте первым свой комментарий

Новости /
Программы /
В UC Browser обнаружена опасная функциональность
Все рубрики статей:
Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2020 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика