Tordow, новый вариант Android-трояна, получил функции шифровальщика

Tordow, новый вариант Android-трояна, получил функции шифровальщика

Tordow, новый вариант Android-трояна, получил функции шифровальщика

Исследователи в области безопасности предупреждают о том, что в прошлом месяце появился новый вариант вредоносной программы Tordow Android. Отличается эта версия тем, что в ней реализован механизм сбора данных, а также функционал шифровальщика.

Первый вариант Tordow был подробно описан в сентябре этого года, этот банковский троянец выделялся тем, что запрашивал root-доступ, обычно подобные вредоносные программы этого не делают.

Более того, были найдены компоненты этой вредоносной программы, позволяющие загружать дополнительные модули, которые позволяют злоумышленнику получить полный контроль над взломанным устройством.

Также Tordow может отправлять, красть, и удалять SMS-сообщения, перенаправлять и блокировать вызовы, красть контакты, проверять баланс пользователя и даже загружать и устанавливать приложения. Вдобавок ко всему, он может красть различные файлы с взломанных смартфонов.

Обновленный вариант трояна получил название Tordow v2.0 по классификации Comodo. Теперь он получил возможность похищать банковские данные, посещать различные веб-страницы, удалять антивирусное программное обеспечение и, что наиболее важно, шифровать и расшифровывать файлы.

Исследователи в области безопасности также заметили, что новый вариант трояна собирает данные об аппаратном и программном обеспечении зараженного устройства, включая операционную систему, производителя, интернет-провайдера и местоположение пользователя.

Эксперты объясняют, что вредоносная программа способна шифровать файлы с использованием алгоритма AES. Отмечается, что троян использует для шифрования жестко прописанный ключ «MIIxxxxCgAwIB».

Специалисты Comodo утверждают, что у новой версии вредоноса имеются девять различных способов проверки получения привилегий суперпользователя.

Tordow v2.0 распространяется через вредоносные варианты популярных игровых приложений и приложений социальных сетей. В их число входят: VKontakte, Pokemon Go, Telegram и Subway Surfers, загруженные из неофициальных источников. Скомпрометированные приложения, как правило, ведут себя как легитимные, но включают в себя встроенный и зашифрованный вредоносный функционал.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новые правила Google могут убить альтернативные магазины Android-приложений

Команда F-Droid заявила, что новые правила Google для регистрации разработчиков могут поставить крест на существовании независимых магазинов приложений для Android. По сути, компания станет единственным «хранителем» всех Android-приложений, даже тех, что не публикуются в Google Play.

По планам Google, каждый разработчик должен будет пройти обязательную верификацию по паспорту или другому документу, а также зарегистрировать все свои ключи подписи и идентификаторы у Google.

Для таких площадок, как F-Droid, это критично. Проект не может брать на себя контроль над аккаунтами и ключами независимых разработчиков.

«Эти правила фактически закончат историю F-Droid и других open-source хранилищ в нынешнем виде», — предупреждают в сообществе.

Google утверждает, что новые требования нужны для защиты пользователей от зловредов. Но F-Droid напоминает: и в Google Play регулярно находят вредоносные приложения, а сама Android уже имеет встроенные механизмы вроде Play Protect. По мнению сторонников F-Droid, новые правила — это скорее удар по конкуренции и свободе выбора пользователей.

F-Droid существует уже 15 лет и считается одной из главных альтернатив Google Play для тех, кто ценит открытый код и отсутствие рекламы или трекеров. Сейчас там около 3 тыс. приложений, тогда как в Play Store — миллионы.

Запуск новых правил Google планируется с сентября 2026 года. В F-Droid уже обратились к регуляторам в Европе и США с просьбой проверить инициативу на предмет монополизации рынка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru