Рубрики
 СПОНСОР
 Новости от БигМир

14 Jun 2011

 Google тянет больше вредоносных программ из Android Market


Разделы: Новости Интернет it

Google удалены более зараженных приложений из Android Market на прошлой неделе, в соответствии с исследователь безопасности, которые сообщили вредоносного ПО в компании.

5 июня, Google дернул 10 приложений с рынка после Xuxian Цзян, доцент компьютерных наук в Университете штата Северная Каролина, сообщает о своих выводах компании.



Цзян опубликован анализ вредоносного кода, получивший название "Планктон", в своем блоге, в прошлый четверг.

Эндрю Брандт, ведущий аналитик угрозы в Webroot, также вырыли в планктоне.

"Он имеет возможность удаленного доступа к командно-контроля [C & C] сервер для инструкций и загрузите дополнительные полезные нагрузки", Брандт сказал в интервью в пятницу. "Он использует очень скрытый метод Push любые вредоносные он хочет, чтобы телефон".

В отличие от других кода, встроенного в приложения, которые появились на рынке, Планктон не зависит от уязвимости к "корневой", или получить полный контроль над смартфоном, сказал Брандт. Как только жертва установлены поддельные приложения, однако, планктона можно позвонить в другие файлы от хакеров контролируемые сервера, в том числе те, которые будут использовать одно или несколько неисправленных ошибок Android.

"Это очень серьезная", сказал Брандт.

Планктон также собирает данные от телефона, в том числе закладка, закладки и история главной странице устройства встроенный браузер.

Все 10 из приложений, которые Google вытащил после доклада Цзян Цзэминя якобы быть дополнения или коды для популярных мобильных игр "Птицы Angry" с финского игры компании Rovio. Ни одно из приложений, на самом деле условии, что их обещали функциональность, однако, но были просто средства доставки для планктона.

Планктон не первое нападение Android код, который Цзяна и его команда сообщили Google.

Также на 5 июня, сообщил Цзян Google нахождения приложений инфицированных "DroidKungFu" о несанкционированном китайских магазинов приложение, то через два дня следуют с докладом "YZHCSMS," троянского коня ", что стойки до счета, посылая сообщения, скрытого текста на платные номера .

DroidKungFu использует ту же пару подвигов, чтобы корень смартфон в качестве "DroidDream", имя, данное первого вредоносного комплекте с приложений в Android Market.

YZHCSMS был найден в приложения Android на рынке как Google и на китайских загрузки сайтов. По словам Цзян, YZHCSMS-инфицированных приложений были доступны на Android Market, по крайней мере за три месяца до Google вытащил их.




Метки: it
Рубрики: Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики