Обнаружен новый Android троян, использующий root доступ

Обнаружен новый Android троян, использующий root доступ

Исследователи обнаружили новый троян, который может получить root доступ к устройству под управлением Android 2.3 (Gingerbread), используя известные уязвимости.

Этот троян был обнаружен исследователями из Университета штата Северная Каролина, которые до этого обнаружили другие вредоносные программы для Android, в том числе семейство DroidKungFu.

по словам Ксуксиэна Цзян, доцента Факультета информатики NCSU, этот троян, названный исследователями GingerMaster, первая вредоносная программа, которая будет использовать root доступ при работе с Android 2.3.

Как и большинство троянов для Android, GingerMaster попадает в телефон прикремленным к другому приложению, и после получения root доступа служит, в основном, платформой для установки других вредоносных программ, а именно: отправляет IMEI, IMSI, телефонный номер и другие данные на удаленный сервер, после чего ожидает команды от злоумышленников.

Количество вредоносных программ для Android в этом году значительно возросло. Согласно последним исследованиям, в настоящее время число угроз выросло примерно в два с пловиной раза за последние шесть месяцев.

Исследователи призывают владельцев Android выполнять три простых правила для обеспечения безопасности своего устройства: во-первых, обязательно установить на устройство и поддерживать в актуальном состоянии антивирусную программу, во-вторых, загружать приложения только из проверенных источников, таких, например, как Android Market. Конечно нет гарантии, что вредоносные программы попадут и на эти сервисы, но вероятность этого значительно ниже. И, наконец, третье: пользователи обязательно должны читать список разрешений для устанавливаемой программы. Троянские приложения, как правило, требуют разрешения, которые не требуются обычной прорамме.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Ubuntu 25.10 нашли баг, мешающий системе устанавливать обновления

Canonical сообщила о проблеме в Rust-версии пакета uutils, входящей в состав Ubuntu 25.10. Из-за ошибки система перестаёт автоматически применять доступные обновления — это затрагивает как облачные и контейнерные сборки, так и настольные и серверные редакции.

Проверить, есть ли у вас уязвимая версия, можно командой:

dpkg -l rust-coreutils

Если установлена версия 0.2.2-0ubuntu2.1 или новее — всё в порядке. Более ранние варианты остаются подвержены сбою.

Исправить проблему можно вручную, запустив обновление:

sudo apt install --update rust-coreutils

После этого система снова сможет автоматически проверять и устанавливать обновления.

Библиотека rust-coreutils — часть проекта по «окислению» Ubuntu, начатого с версии 25.10. Canonical постепенно заменяет классические GNU-утилиты на реализованные на Rust инструменты вроде uutils и sudo-rs, чтобы протестировать их надёжность и производительность перед выпуском следующей LTS-версии, запланированной на апрель 2026 года.

Напомним, в сентябре мы писали, что Ubuntu откажется от классического sudo в пользу новой версии на Rust.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru