Обнаружен новый Android троян, использующий root доступ

Обнаружен новый Android троян, использующий root доступ

Исследователи обнаружили новый троян, который может получить root доступ к устройству под управлением Android 2.3 (Gingerbread), используя известные уязвимости.

Этот троян был обнаружен исследователями из Университета штата Северная Каролина, которые до этого обнаружили другие вредоносные программы для Android, в том числе семейство DroidKungFu.

по словам Ксуксиэна Цзян, доцента Факультета информатики NCSU, этот троян, названный исследователями GingerMaster, первая вредоносная программа, которая будет использовать root доступ при работе с Android 2.3.

Как и большинство троянов для Android, GingerMaster попадает в телефон прикремленным к другому приложению, и после получения root доступа служит, в основном, платформой для установки других вредоносных программ, а именно: отправляет IMEI, IMSI, телефонный номер и другие данные на удаленный сервер, после чего ожидает команды от злоумышленников.

Количество вредоносных программ для Android в этом году значительно возросло. Согласно последним исследованиям, в настоящее время число угроз выросло примерно в два с пловиной раза за последние шесть месяцев.

Исследователи призывают владельцев Android выполнять три простых правила для обеспечения безопасности своего устройства: во-первых, обязательно установить на устройство и поддерживать в актуальном состоянии антивирусную программу, во-вторых, загружать приложения только из проверенных источников, таких, например, как Android Market. Конечно нет гарантии, что вредоносные программы попадут и на эти сервисы, но вероятность этого значительно ниже. И, наконец, третье: пользователи обязательно должны читать список разрешений для устанавливаемой программы. Троянские приложения, как правило, требуют разрешения, которые не требуются обычной прорамме.

Телега пропала из App Store, но в Google Play она всё ещё в топе

Приложение «Телега», которое продвигалось как Telegram со «стабильным доступом», исчезло из App Store. Это проверили корреспонденты Anti-Malware.ru. При этом в Google Play программа пока остаётся доступной и, как сообщается, занимает восьмое место в топе бесплатных приложений в России, а число скачиваний превышает 5 млн.

Новая волна внимания к приложению поднялась после заявлений группы анонимных исследователей.

Они утверждают, что «Телега» якобы использует схему «человек посередине» и может вмешиваться в трафик между пользователем и серверами Telegram.

По их версии, приложение сначала обращается к собственному API, получает список серверов, которые подменяют стандартные адреса Telegram, а затем перенаправляет подключение клиента уже на инфраструктуру самой «Телеги».

 

Впрочем, пока это именно заявления исследователей, вокруг которых продолжается обсуждение. Сама команда «Телеги» на фоне шума вокруг приложения тоже выступила с комментариями.

Разработчики ответили на публикации, где поднимались вопросы о происхождении приложения, его технологической базе и возможной связи проекта со структурами VK.

На этом фоне удаление из App Store выглядит особенно заметно. Пока неясно, связано ли оно напрямую с последними обвинениями и обсуждением безопасности, но сам факт исчезновения приложения из магазина Apple только добавил истории внимания.

RSS: Новости на портале Anti-Malware.ru