Знаете ли вы, что широко используемая мобильная операционная система?Android'подвержен вредоносному ПО? Исследователи Trend Micro, компании по кибербезопасности со штаб-квартирой в Японии, обнаружили семейство мобильных вредоносных программ под названием «безбожный», Который может практически нацеливаться на любой смартфон под управлением Android 5.1 (Lollipop) или более ранней версии. К сожалению, это означает, что почти 90% всех устройств Android, используемых во всем мире, уязвимы для этой угрозы.
По данным Trend Micro, вредоносные приложения, связанные с этой угрозой, можно найти в известных магазинах приложений, в том числе в Google Play. Обнаружен как ANDROIDOS_GODLESS.HRX, вредоносное ПО уже затронуло более 850,000 XNUMX устройств по всему миру, причем почти половина этих устройств находится только в Индии.
Наибольшая доля затронутых устройств приходится на Индию - 46%, за ней следуют Индонезия и Таиланд - около 10% каждая.

Как работает БОЖЕСТВЕННЫЙ?
Вредоносная программа работает с использованием фреймворка под названием «Android-укоренение-инструменты». Он скрывается внутри приложения и использует корень операционной системы (ОС) на вашем телефоне. Это создает доступ администратора к устройству, позволяя устанавливать неавторизованные приложения.
На веб-сайте сообщается: «Godless напоминает набор эксплойтов, поскольку он использует фреймворк с открытым исходным кодом для рутирования под названием android-rooting-tools. Он содержит различные эксплойты, позволяющие получить root-права на устройстве и даже установить шпионское ПО ».
Укоренение происходит удаленно, а не локально:
После установки вредоносного приложения на ваш телефон вредоносная программа ожидает выключения экрана телефона, прежде чем продолжить процесс рутирования;

После успешного рутирования устройства оно затем сбрасывает полезную нагрузку как системное приложение, которое нелегко удалить. Полезная нагрузка представляет собой файл с шифрованием AES. называется __image.

Недавно мы столкнулись с новым вариантом Godless, который предназначен только для получения эксплойта и полезной нагрузки с удаленного сервера управления и контроля (C&C), hxxp: // market [.] Moboplay [.] Com / softs [.] Ashx . Мы считаем, что эта процедура предназначена для того, чтобы вредоносное ПО могло обойти проверки безопасности, проводимые магазинами приложений, такими как Google Play.



Почему БОЖЕСТВЕННЫЙ так смертоносен?
В отчете веб-сайта говорится: «Имея несколько эксплойтов, Godless может атаковать практически любое устройство Android, работающее на Android 5.1 (Lollipop) или более ранней версии. Почти 90 процентов устройств Android по всему миру в настоящее время работают на уязвимых версиях ».
Более новый вариант также может обходить проверки безопасности в магазинах приложений, таких как Google Play. После того, как вредоносная программа завершит укоренение, ее может быть сложно удалить.
Godless может загружать нежелательные приложения без ведома пользователя, показывать вредоносную рекламу и шпионить за пользователями.
Компания Trend Micro также обнаружила в Google Play различные приложения, содержащие вредоносный код. Это новое вредоносное ПО распространяется от приложений-утилит (фонарики и приложения Wi-Fi) до копий популярных игр. Некоторые приложения чистые, но имеют соответствующую вредоносную версию с одним и тем же сертификатом разработчика. Опасность заключается в том, что пользователи устанавливают чистое приложение, которое затем обновляется до вредоносной версии без их ведома.

Загрузите только сертифицированные приложения, чтобы избежать заражения такими вредоносными программами:
«При загрузке приложений, независимо от того, является ли это служебным инструментом или популярной игрой, пользователи всегда должны обращаться к разработчику. Источником этих вредоносных приложений могут быть неизвестные разработчики, у которых очень мало или совсем нет справочной информации. Также лучше загружать приложения из проверенных магазинов, таких как Google Play и Amazon. Пользователи также должны иметь безопасную мобильную систему безопасности, которая может нейтрализовать мобильные вредоносные программы », - сказал региональный менеджер Trend Micro.
