Обнаружен новый Android троян, использующий root доступ

Обнаружен новый Android троян, использующий root доступ

Исследователи обнаружили новый троян, который может получить root доступ к устройству под управлением Android 2.3 (Gingerbread), используя известные уязвимости.

Этот троян был обнаружен исследователями из Университета штата Северная Каролина, которые до этого обнаружили другие вредоносные программы для Android, в том числе семейство DroidKungFu.

по словам Ксуксиэна Цзян, доцента Факультета информатики NCSU, этот троян, названный исследователями GingerMaster, первая вредоносная программа, которая будет использовать root доступ при работе с Android 2.3.

Как и большинство троянов для Android, GingerMaster попадает в телефон прикремленным к другому приложению, и после получения root доступа служит, в основном, платформой для установки других вредоносных программ, а именно: отправляет IMEI, IMSI, телефонный номер и другие данные на удаленный сервер, после чего ожидает команды от злоумышленников.

Количество вредоносных программ для Android в этом году значительно возросло. Согласно последним исследованиям, в настоящее время число угроз выросло примерно в два с пловиной раза за последние шесть месяцев.

Исследователи призывают владельцев Android выполнять три простых правила для обеспечения безопасности своего устройства: во-первых, обязательно установить на устройство и поддерживать в актуальном состоянии антивирусную программу, во-вторых, загружать приложения только из проверенных источников, таких, например, как Android Market. Конечно нет гарантии, что вредоносные программы попадут и на эти сервисы, но вероятность этого значительно ниже. И, наконец, третье: пользователи обязательно должны читать список разрешений для устанавливаемой программы. Троянские приложения, как правило, требуют разрешения, которые не требуются обычной прорамме.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В американской Одессе грабители проследили жертву до дома с помощью AirTag

Полиция Флориды провела два ареста в связи с незаконным проникновением в дом супружеской пары, проживающей в г. Одесса. В деле фигурирует смарт-метка AirTag, которая использовалась для слежки с целью грабежа.

В ходе расследования по горячим следам преступления, совершенного в минувшем августе, детективы обнаружили прикрепленный к машине жертв трекер Bluetooth. Как и когда AirTag был там установлен, выяснить пока не удалось.

Найдя с его помощью жилище объектов слежки, домушники напали на них и затолкали в гараж. Однако обчистить коттедж злоумышленникам не удалось: сработала сигнализация, и им пришлось уносить ноги.

 

Производители трекинговых Bluetooth-устройств, а также разработчики Android и iOS, хорошо осведомлены о риске злоупотреблений и принимают меры противодействия слежке через IoT-гаджеты вроде AirTag.

Так, в прошлом году Google и Apple объявили о запуске кросс-платформенной функции DULT, которая предупреждает пользователя об обнаружении нежелательного трекера, а также помогает найти его по звуковому сигналу и отключить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru