Новый Android-троянец скрывается от антивирусов, используя очередную уязвимость

Новое троянское приложение, занесенное в базу компании «Доктор Веб» как Android.Spy.40.origin, атакует южнокорейских пользователей. Для распространения злоумышленники используют массовую SMS-рассылку, в которой содержится ссылка на вредоносный apk-файл. После инсталляции вирус запрашивает у пользователя администраторский доступ к мобильному устройству, после чего удаляет свою иконку с рабочего стола, продолжая работать в фоновом режиме.

Далее троянская программа устанавливает соединение с внешним сервером и ожидает получения дальнейших инструкций. Android.Spy.40.origin способен выполнять следующие действия:

  • перехват входящих сообщений и отправку их на сервер злоумышленников;
  • удаление или инсталляция определенной программы, которая указывается непосредственно в команде;
  • отправка SMS-сообщения с указанным текстом на заданный номер.

Главная особенность вредоносной программы заключается в использовании недавно обнаруженной серьезной уязвимости в платформе Android. Это позволяет вирусу скрываться от антивирусного ПО. Для этого злоумышленникам достаточно внести в apk-файл ряд изменений (файл apk представляет собой обычный zip-архив с другим расширением).

По спецификации расширения zip все файлы, упакованные в архив, имеют специальный параметр General purpose bit flag. Занесение в данное поле нулевого бита означает, что файлы внутри архива зашифрованы (имеют пароль). Другими словами, даже при отсутствии пароля архив будет обрабатываться как защищенный.
В случае с платформой Android алгоритм обработки таких архивов имеет ошибку – нулевой бит просто игнорируется, что приводит к инсталляции программы. При этом антивирусные приложения корректно обрабатывают параметр General purpose bit flag, считая, что архив защищен паролем. Это приводит к тому, что файл не сканируется на наличие вредоносного кода.

 

1 star2 star3 star4 star5 star (ОЦЕНИТЬ!)
Загрузка...
Прочее
Комментировать!

Вам понравится

Есть возможность приобрести оптимальный набор проекционного оборудования для обу... До 1 марта 2018 года все желающие могут приобрести по новой цене в 190 000 рублей отличный комплект оборудования, в состав которого входят:доска SMART Board SBM685, пр...
Скачать музыку с VK — теперь это еще легче Доброго времени суток, данная тема пойдёт о приложение для скачивания музыки с Вконтакте. Множество пользователей сайта всё ещё не знают, какую же выбрать программу для скачивания ...
Операционная система Chrome OS для компьютера Chromebook... Темпы совершенствования компьютерной техники впечатляют. Но, у этой медали есть и обратная сторона – технически девайс работал бы многие годы, а вот производительность и функционал...
Минигайд: как купить подержанный смартфон и не остаться в дураках... Интернет-барахолки в буквальном смысле завалены предложениями б/у смартфонов по заманчиво низким ценам. Конечно, случаи мошенничества на этих площадках нередки, из-за них вы можете...
Покупка элитной недвижимости в Испании – шаг в пользу качественного отдыха в раз... Барселона – один из наиболее популярных городов Испании, пользующийся вниманием не только среди туристов, но и среди зарубежных инвесторов. Интересуют последних квартиры, а роскошн...
Сенсорные панели в быту и промышленности Сенсорная панель - средство контроля курсора. Благодаря ей имеется возможность отказаться от мыши и клавиатуры. Управление интерфейсом панели осуществляется прикосновением к ней не...