Money-Stealing Android Malware Proliferates in North America, Europe - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию
Viktor

Money-Stealing Android Malware Proliferates in North America, Europe

Recommended Posts

Viktor
Countries with a high risk of being infected by money-stealing Android malware include the United States (16%), France (15%), Romania (15%), the United Kingdom (10%) and Germany (9%) that account for almost 65% of all malware reports in Europe and North America.

...

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sia88
Занимающаяся вопросами информационной безопасности компания Lookout обнаружила ботнет, созданный для платформы Android. Он получил название SpamSoldier.

Читать далее

Так как не увидел новизны решил не создавать новую тему, но! Хотел спросить: в статье указано, что происходит скрытая установка программы помимо основного приложения. Разве такое возможно без рута? Да и то с рутом вроде бы все равно запрос должен появиться?

Попахивает кидняком со стороны Лукаута :blink:

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Разве такое возможно без рута? Да и то с рутом вроде бы все равно запрос должен появиться?

Попахивает кидняком со стороны Лукаута :blink:

Под "кроме игры одновременно произойдет и скрытая установка копии SpamSoldier" скорее всего подразумевается установка пропатченной версии оригинального приложения, то есть ставится одно инфицированное приложение, а не два.

Если говорить о теоритической возможности - никто не запрещает встроить в оригинальное приложение даунлоадер, который скачает вирье как бинарь, который по сути не будет являться отдельным приложением и не будет виден в app-менеджере.

P.S. По классификации ЛК это Backdoor.AndroidOS.SpamSold.a

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×