25 июня 2016

Остерегаться! Новое мобильное вредоносное ПО «безбожно» поражает 90% устройств Android, устанавливает нежелательные приложения

Знаете ли вы, что широко используемая мобильная операционная система?Android'подвержен вредоносному ПО? Исследователи Trend Micro, компании по кибербезопасности со штаб-квартирой в Японии, обнаружили семейство мобильных вредоносных программ под названием «безбожный», Который может практически нацеливаться на любой смартфон под управлением Android 5.1 (Lollipop) или более ранней версии. К сожалению, это означает, что почти 90% всех устройств Android, используемых во всем мире, уязвимы для этой угрозы.

По данным Trend Micro, вредоносные приложения, связанные с этой угрозой, можно найти в известных магазинах приложений, в том числе в Google Play. Обнаружен как ANDROIDOS_GODLESS.HRX, вредоносное ПО уже затронуло более 850,000 XNUMX устройств по всему миру, причем почти половина этих устройств находится только в Индии.

Наибольшая доля затронутых устройств приходится на Индию - 46%, за ней следуют Индонезия и Таиланд - около 10% каждая.

Godless - глобальное распространение вредоносного ПО

Как работает БОЖЕСТВЕННЫЙ?

Вредоносная программа работает с использованием фреймворка под названием «Android-укоренение-инструменты». Он скрывается внутри приложения и использует корень операционной системы (ОС) на вашем телефоне. Это создает доступ администратора к устройству, позволяя устанавливать неавторизованные приложения.

На веб-сайте сообщается: «Godless напоминает набор эксплойтов, поскольку он использует фреймворк с открытым исходным кодом для рутирования под названием android-rooting-tools. Он содержит различные эксплойты, позволяющие получить root-права на устройстве и даже установить шпионское ПО ».

Укоренение происходит удаленно, а не локально:

После установки вредоносного приложения на ваш телефон вредоносная программа ожидает выключения экрана телефона, прежде чем продолжить процесс рутирования;

код для эксплуатации вредоносных программ при выключенном экране

После успешного рутирования устройства оно затем сбрасывает полезную нагрузку как системное приложение, которое нелегко удалить. Полезная нагрузка представляет собой файл с шифрованием AES. называется __image.

код для эксплуатации вредоносных программ при выключенном экране

Недавно мы столкнулись с новым вариантом Godless, который предназначен только для получения эксплойта и полезной нагрузки с удаленного сервера управления и контроля (C&C), hxxp: // market [.] Moboplay [.] Com / softs [.] Ashx . Мы считаем, что эта процедура предназначена для того, чтобы вредоносное ПО могло обойти проверки безопасности, проводимые магазинами приложений, такими как Google Play.

загрузка гугл плей

полезная нагрузка безбожная загрузка

удаленное использование вредоносного ПО

Источник.

Почему БОЖЕСТВЕННЫЙ так смертоносен?

В отчете веб-сайта говорится: «Имея несколько эксплойтов, Godless может атаковать практически любое устройство Android, работающее на Android 5.1 (Lollipop) или более ранней версии. Почти 90 процентов устройств Android по всему миру в настоящее время работают на уязвимых версиях ».

Более новый вариант также может обходить проверки безопасности в магазинах приложений, таких как Google Play. После того, как вредоносная программа завершит укоренение, ее может быть сложно удалить.

Godless может загружать нежелательные приложения без ведома пользователя, показывать вредоносную рекламу и шпионить за пользователями.

Компания Trend Micro также обнаружила в Google Play различные приложения, содержащие вредоносный код. Это новое вредоносное ПО распространяется от приложений-утилит (фонарики и приложения Wi-Fi) до копий популярных игр. Некоторые приложения чистые, но имеют соответствующую вредоносную версию с одним и тем же сертификатом разработчика. Опасность заключается в том, что пользователи устанавливают чистое приложение, которое затем обновляется до вредоносной версии без их ведома.

Мобильное вредоносное ПО GODLESS поражает 90% устройств Android

Загрузите только сертифицированные приложения, чтобы избежать заражения такими вредоносными программами:

«При загрузке приложений, независимо от того, является ли это служебным инструментом или популярной игрой, пользователи всегда должны обращаться к разработчику. Источником этих вредоносных приложений могут быть неизвестные разработчики, у которых очень мало или совсем нет справочной информации. Также лучше загружать приложения из проверенных магазинов, таких как Google Play и Amazon. Пользователи также должны иметь безопасную мобильную систему безопасности, которая может нейтрализовать мобильные вредоносные программы », - сказал региональный менеджер Trend Micro.

Об авторе 

Чайтанья


{"email": "Адрес электронной почты недействителен", "url": "Адрес сайта недействителен", "обязателен": "Отсутствует обязательное поле"}