12 марта 2014 года
Троянец, внесенный в вирусную базу Dr.Web под именем Android.Dendroid.1.origin, продается на одном из подпольных хакерских форумов и представляет собой многофункциональную утилиту для удаленного администрирования (Remote Administration Tool или RAT), которая может быть встроена в любое безобидное приложение, что усложняет ее обнаружение потенциальной жертвой. Концепция подобной вредоносной программы хорошо знакома специалистам компании «Доктор Веб» на примере троянца Android.Adrorat.1.origin, который, судя по всему, вдохновил злоумышленников, создавших новый инструмент.
Среди наиболее значимых функций новой вредоносной программы можно выделить следующие:
- перехват и блокировка СМС-сообщений;
- активация встроенной камеры и микрофона;
- получение информации об истории посещений и закладках веб-браузера;
- получение информации об аккаунтах пользователя и его контактах из телефонной книги;
- отправка СМС-сообщений;
- запись телефонных звонков;
- получение файлов, хранящихся на мобильном устройстве;
- выполнение DDoS-атак на указанные веб-сайты;
- демонстрация различных диалоговых окон.
Таким образом, Android.Dendroid.1.origin может выполнять функции, присущие целому ряду вредоносных приложений, таких как СМС-троянцы и троянцы-шпионы. Кроме того, возможность демонстрации диалоговых окон может дать злоумышленникам дополнительный инструмент для обмана пользователей и похищения их аутентификационных данных, например, от сервисов онлайн-банкинга, учетных записей социальных сетей и т. п.
Компания «Доктор Веб» рекомендует владельцам Android-устройств внимательнее относиться к устанавливаемым приложениям и отказаться от использования вызывающих сомнения программных продуктов. Пользователи антивирусных средств Dr.Web для Android надежно защищены от данной угрозы.
Нам важно Ваше мнение
Комментарии размещаются после проверки модератором. Чтобы задать вопрос по новости администрации сайта, укажите в начале своего комментария @admin. Если ваш вопрос к автору одного из комментариев — поставьте перед его именем @
Другие комментарии