Android-трояны Xiny могут инфицировать системные процессы

Android-трояны Xiny могут инфицировать системные процессы

Android-трояны Xiny могут инфицировать системные процессы

Вредоносные программы семейства Xiny для Android способны заражать процессы системных приложений и загружать вредоносные плагины в зараженные программы, предупреждают исследователи Доктор Веб.

Эксперты утверждают, что эти вредоносы были разработаны с целью загрузки и удаления различных программ с устройств, этот функционал требует привилегии рута. После получения этих привилегий, троян может тихо скачать и установить на устройство любое приложение и отображать назойливую рекламу.

Трояны Xiny появились в марте 2015 года и распространяются через популярные веб-сайты и даже официальные магазины приложений. Эти вредоносные программы имеют неизменный APK-файл, который предназначен для защиты от удаления.

Недавное улучшение функционала, которое получили зловреды этого семейства представляет собой способность внедряться в системные приложения , что позволяет им запускать различные вредоносные плагины. Один из троянов этого семейства - Android.Xiny.60 извлекает несколько вредоносных компонентов (/xbin/igpi; /lib/igpld.so; /lib/igpfix.so; and /framework/igpi.jar) и копирует их в системные каталоги.

Вредоносная программа использует модуль igpi, чтобы внедриться в системные процессы Google Play (com.android.vending) и Google Play Services (com.google.android.gms, co.google.android.gms.persistent). Кроме того, вредоносный модуль может быть введен в процесс Zygote.

После заражения процесса Zygote, троян может отслеживать запуск новых приложений и может внедрять вредоносный модуль igpi.jar (Android.Xiny.60) в них.

Такой принцип не является чем-то новым, ранее в этом году такой функционал был замечен в Android-трояне Triada. Поскольку процесс Zygote содержит системные библиотеки и структуры, которые используют почти все приложения, Triada был в состоянии работать в каждом приложении на устройстве.

Вредоносный модуль igpi.jar был разработан для загрузки плагинов и их запуска в зараженной среде. Он также может передавать различную информацию об устройстве в командный центр, например: IMEI, IMSI, MAC-адрес сетевого адаптера, версию операционной системы, модель мобильного устройства, текущий системный язык и имя пакета прикладных программ.

Вредоносные плагины работают как часть зараженного приложения, говорят исследователи. Они могут загрузить модуль программного обеспечения, перехватывать и отправлять сообщения, заразить банковскую программу, красть конфиденциальную информацию, например, логины, пароли, номера кредитных карт и т.д., и даже тайно перевести деньги на счет киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Ленобласти пресекли попытку списывания на ЕГЭ с помощью умных очков

В одной из школ Всеволожского района Ленинградской области ученица попыталась использовать умные очки для съёмки контрольно-измерительных материалов во время Единого государственного экзамена (ЕГЭ), рассчитывая получить подсказки от помощника через наушник.

Однако, как сообщил источник издания «Фонтанка», попытку вовремя пресекли сотрудники экзаменационной комиссии. Результаты выпускницы были аннулированы.

«По факту съёмки и размещения видео с заданиями уже приняты все меры — результаты этого выпускника аннулированы, пересдача в резервные дни не допускается. Мы строго и качественно пресекаем все нарушения», — подтвердили в Министерстве образования Ленинградской области.

Тем не менее, инцидент вызвал вопросы у специалистов.

«Надо быть крайне некомпетентными проверяющими, чтобы допустить человека с таким арсеналом на экзамен», — прокомментировал ситуацию бывший директор центра научно-технической информации Министерства науки и образования РФ Александр Лукичев.

«История в том, что даже простые технические регламенты не соблюдаются во многих регионах, во многих школах. Насколько пристально под лупой проверяют московских выпускников, настолько халатно всё организовано в регионах», — отметила в комментарии для «Регнум» специалист по подготовке к поступлению в вузы Анастасия Слотина.

Она также подчеркнула, что для работы умных очков требуется устойчивое интернет-соединение, которого в аудиториях, где проводится ЕГЭ, быть не должно. Кроме того, по её словам, вызывает вопросы и то, как ученице удалось пронести устройство через систему контроля.

Как сообщает РБК со ссылкой на Рособрнадзор, в этом году с экзаменов были удалены 483 человека за использование шпаргалок, телефонов и справочных материалов.

Накануне Роскомнадзор отчитался о блокировке 800 ресурсов, предлагавших ответы на экзаменационные задания. Однако большинство из них оказались мошенническими.

Ранее также появлялись сообщения о размещении в интернете ответов на экзамен по обществознанию, однако Рособрнадзор данный инцидент не признал.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru