Mobile Devices

Войдите в свой аккаунт

350 тысяч мобильных устройств заражены буткитом для Android

  • Старый 25.01.2014, 03:12
    Компания «Доктор Веб» уведомила пользователей Android о появлении опасного троянца, который располагается во встроенной flash-памяти инфицированных мобильных устройств и функционирует как буткит, запускаясь на ранней стадии загрузки операционной системы. Это позволяет ему минимизировать возможность своего удаления без вмешательства в структуру файловой системы Android-устройств. В настоящее время данная вредоносная программа активна на более чем 350 000 мобильных устройств, принадлежащих пользователям из разных стран, таких как Испания, Италия, Германия, Россия, Бразилия, США, а также ряда государств Юго-восточной Азии.



    Для распространения троянца, внесенного в вирусную базу Dr.Web под именем Android.Oldboot.1.origin, злоумышленники воспользовались весьма нестандартным и оригинальным методом, разместив один из компонентов вредоносной программы в загрузочном разделе файловой системы и соответствующим образом изменив скрипт, отвечающий за последовательность активации компонентов ОС. При включении мобильного устройства данный скрипт инициирует работу троянской Linux-библиотеки imei_chk (детектируется Антивирусом Dr.Web как Android.Oldboot.1), которая в процессе своей работы извлекает файлы libgooglekernel.so (Android.Oldboot.2) и GoogleKernel.apk (Android.Oldboot.1.origin) и помещает их в каталоги /system/lib и /system/app соответственно. Таким образом, часть троянца Android.Oldboot устанавливается в систему как обычное Android-приложение и в дальнейшем функционирует в качестве системного сервиса, подключаясь при помощи библиотеки libgooglekernel.so к удаленному серверу и получая от него различные команды – в частности загрузки, установки или удаления определенных приложений. Наиболее вероятным путем внедрения данной угрозы на мобильные устройства является установка злоумышленниками модифицированной версии прошивки, содержащей необходимые для работы троянца изменения.

    Основная опасность этой вредоносной программы заключается в том, что даже в случае успешного удаления элементов Android.Oldboot, которые были проинсталлированы после включения мобильного устройства, находящийся в защищенном разделе flash-памяти компонент imei_chk при последующей перезагрузке вновь осуществит их установку, тем самым повторно инфицировав операционную систему.

  • Старый 25.01.2014, 03:28
    ну да.. доктору вэбу надо же за что-то жить.
    они сами этот буткин и написали наверное
  • Старый 25.01.2014, 04:14
    Сообщение от Brick Top
    ну да.. доктору вэбу надо же за что-то жить.
    они сами этот буткин и написали наверное
    +1

    тоже так думаю
  • Чтобы скачивать фаилы и оставлять сообщения на форуме зарегистрируйтесь

    Похожие темы
    Тема Форум
    Требуется программист, для разработки мобильных приложений IOS и Android. Разработка игр и приложений
    почему Iphone 4 стоит 14 тысяч, а Iphone 5 почти 30 тысяч? Где логика Выбор и покупка
    Qumo QUEST 350 Смартфоны
    Как раскрутить ваш бизнес с помощью мобильных приложений на Android и IOS. Ремонт и обслуживание
    Прошивка для Qumo QUEST 350 Другие производители


Powered by vBulletin® Version 3.8.8 Beta 1
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot