Новости

Азбука

Статьи

Техника

Компании

Справка

Контакты

Форум
Логин:  
Пароль:
  Регистрация
Поиск
у нас ищут: охрана, безопасность, сигнализация, датчик, пультовая охрана
Архив
«« Май 2012
ПН ВТ СР ЧТ ПТ СБ ВС
 123456
78910111213
14151617181920
21222324252627
28293031   
Подписка на рассылку
"Вестник безопасности"




В Android Market найдены десятки приложений, ворующих деньги.

1
02.12.2011 - Новости - Источник: open.cnews.ru -

Пользователи Android-устройств находятся под угрозой, даже используя приложения исключительно из официального каталога Android Market. Российские эксперты обнаружили в нем более 30 троянов, опустошающих мобильный баланс.

По состоянию на 2 декабря в магазине Android Market находится 33 приложения, относящихся к семейству троянцев Android.SmsSend. Эти приложения способны без ведома пользователя оправлять SMS-сообщения на короткие платные номера и таким образом постепенно опустошать баланс пользователя, пополняя карманы злоумышленников, сообщает российский разработчик средств информационной безопасности «Доктор Веб».

Для распространения угрозы злоумышленники используют следующую схему, рассказывают эксперты: большинство вредоносных программ позиционируется как приложения – каталоги изображений, позволяющие изменять фоновый рисунок рабочего стола Android, и они действительно обладают таким функционалом. Тематика картинок самая широкая: от компьютерных игр до фотографий природы. Среди прочих вредоносных приложений встречаются и весьма оригинальные. Например, программа для составления гороскопов, диет, программа-фонарик и другие.

Стоит отметить, что их интерфейс весьма аскетичен, и наличие хоть какого-то функционала призвано, скорее, прикрыть истинную цель вирусописателей.

Помимо прочего, злоумышленники используют простой, но эффективный метод, позволяющий максимально увеличить вероятность загрузки приложений. Для этого в ключевых словах, которые разработчики добавляют в описания программ, часто помещаются популярные словосочетания, не относящиеся к продукту, например, названия популярных игр, таких как Angry Birds. В результате ссылки на подобные программы часто демонстрируются в первых строках результатов поиска по каталогу.

Принцип действия подобных вредоносных программ стандартен. После запуска пользователю обычно демонстрируется текст, говорящий о том, что владелец мобильного устройства соглашается с неким условиями, причем само соглашение с перечнем этих условий, как правило, отсутствует. Хитрость заключается в том, что последнее слово в данном тексте представляет собой гиперссылку на страницу с лицензионным соглашением и никак не выделяется на фоне окружающих слов.

В приложениях другого разработчика функционал несколько отличается. После запуска на экране появляются вступительный текст и две кнопки: подтверждение согласия с условиями лицензии, и вторая, при нажатии на которую должен открываться текст соглашения. Но и здесь не обошлось без хитрости: соглашение располагается на стороннем веб-сайте, который не функционирует, поэтому ознакомиться с условиями пользователь не может. После получения подтверждения приложение немедленно пытается отправить SMS-сообщения на платные номера.

Несмотря на то, что единичные случаи появления в Android Market троянцев семейства Android.SmsSend отмечались и раньше, такое массовое распространение зафиксировано впервые, подчеркивают в «Доктор Веб», добавляя, что каталог Android Market не в первый раз становится источником распространения вредоносного софта. Ранее в нем были найдены троянцы семейства Android.DreamExploid, Android.DDLight и некоторые другие. А в августе прошлого года ИБ-эксперт Динеш Венкатесан (Dinesh Venkatesan) из CA Technologies обнаружил троян, который тайно записывает телефонные разговоры.

По словам директора поставщика технологий безопасности Dasient Нейла Дасвани (Neil Daswani), за последние 2 года число вредоносных программ для Android выросло в 2 раза. В ходе исследования, предварительные результаты которого были обнародованы в июле, среди 10 тыс. приложений для Android специалисты обнаружили 800 троянов. То есть вредоносным оказалось каждое двенадцатое приложение.

Google производит чистки магазина Android Market. В марте 2011 г. компания удалила из каталога 21 вредоносное приложение. Однако к этому времени они уже более 50 тыс. раз были загружены пользователями.

Взято с сайта: OPEN.CNEWS.RU
Поделиться В Моем Мире
Смотрите по данной теме:

Эксперты: Большую часть вредоносных программ для Android создают в России.

Эксперты отмечают, что русскоязычные хакеры нацеливаются на русскоязычную аудиторию, однако используют усовершенствованные методы распространения и разработки вредоносного ПО.

Android признали самой опасной мобильной ОС.

Операционные системы проверялись по нескольким основным критериям: наличию встроенной защиты, аутентификации, защищенности приложений, встроенному файрволу, возможности очистки устройства и ряду других. Операционной системе Blackberry удалось набрать наивысший балл – 2,89.

Персональные данные в Android-смартфонах можно восстановить даже после тщательного удаления.

Эксперт обнаружил, что легче всего восстановить данные на коммуникаторах и планшетниках под управлением данной Android, и при желании на это уйдет не так уж много времени. По мнению специалиста, эти устройства небезопасно продавать вместе с использовавшимися в них накопителями, поэтому их рекомендуется извлекать.

Десятки тысяч военнослужащих не получают повышенную зарплату из-за «организационных просчетов»

(5) Двумя неделями ранее Главная военная прокуратура (ГВП) потребовала от министерства обороны принять безотлагательные меры, чтобы разрешить ситуацию с задержкой выплат военнослужащим. ГВП провела проверку в связи с многочисленными обращениями военных о ...

Удмуртский пенсионер, купив ящики для растопки, нашел в них десятки автоматов Калашникова

(4) Мужчина обратился к участковому, который, в свою очередь, вызвал в поселок вышестоящее руководство. Всего следственно-оперативная группа обнаружила в семи из 64 ящиков 79 автоматов Калашникова, а также 253 магазина к ним и различные запчасти к оружию ...

ЛЕНТА ПУБЛИКАЦИЙ
» Анархия – мать городского порядка
» МИД Ирака: даны указания освободить байкеров из РФ
» Российских парламентариев учат стрелять прямо в здании Госдумы.
» Госдума разрешит хранить антикварное оружие без регистрации.
» В.Колокольцев против кабинетных генералов и отчетов по карточкам.
ОБСУЖДАЕМ НА ФОРУМЕ
Консультации специалистов

Системы безопасности

Видеонаблюдение

Контроль доступа

Системы связи

 
 
© При частичном или полном копировании материалов, активная гиперссылка на www.uvo.su обязательна.
Новости | Библиотека безопасности | Системы безопасности | Каталог компаний | Справочная информация | Реклама | Форум
Rambler's Top100