]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Технологии
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Более миллиона пользователей скачали опасный загрузчик для Android

13:22 28.07.2015
Изображение с сайта plus.google.com
Изображение с сайта plus.google.com

По статистике Google Play, приложение имеет от 100 000 до 500 000 установок

Несмотря на то, что Google Play является официальным сборником приложений для системы Android, на данном сайте иногда появляются потенциально опасные и вредоносные программы.

Одна из таких программ получила название Android.DownLoader.171.origin. Она была обнаружена специалистами компании «Доктор Веб».

Распространяется Android.DownLoader.171.origin под именем KKBrowser. Согласно статистике загрузок на Google Play приложение имеет от 100 тысяч до 500 тысяч установок, но если к этому числу добавить китайские сборники ПО, в которых также распространяется Android.DownLoader.171.origin, то общее количество скачиваний превысит полтора миллиона.

В каталоге Google Play также имеется и версия этого троянца для пользователей из Индонезии (от 1000 до 5000 загрузок).

По словам специалистов, Android.DownLoader.171.origin имеет функции троянца-загрузчика и рекламного приложения. После установки на инфицированном устройстве данное вредоносное ПО обращается к управляющим серверам и загружает указанные злоумышленниками приложения. В случае наличия на устройстве доступа с привилегиями root приложения устанавливаются автоматически, в противном же случае на экране появится соответствующий запрос.

Троянец также умеет незаметно для пользователя удалять программы. При наличии прав root это происходит автоматически или с использованием запроса соответствующего разрешения у пользователя.

Android.DownLoader.171.origin способен демонстрировать пользователю уведомление в панели нотификаций Android, которые выглядят как сообщение о поступлении электронной почты, однако на самом деле содержимое нотификаций определяет управляющий сервер. Например, при нажатии на такое сообщение может открыться окно браузера и будет осуществлен переход на указанный злоумышленниками сайт.

Кроме того вредоносная программа выполняет проверку на наличие установленных антивирусов китайского производства, собирает и отправляет на сервер злоумышленников различные сведения об инфицированном устройстве (версия операционной системы, язык локализации, наличие административного доступа, модель, значение IMEI и другие). 

Темы: Антивирус Dr.Web, Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Стоп-кадр из видеотрансляции
Володин оценил возможные потери Армении при выходе из ЕАЭС
Лукашенко поблагодарил США за гумпомощь и сказал, что американцы — молодцы
© KM.RU, Алексей Белкин
Госдума одобрила закон о сроках давности в спорах о приватизации
Москва и Подмосковье подверглись массированной атаке дронов
]]>
Агрегатор 24СМИ
]]>
Избранное
Кто тут в иноагенты крайний? ФСБ опубликовала очень интересный документ, после прочтения которого возникают вопросы о свободе слова
«Через Путина Байден опускает РФ на периферию мировой экономики, а значит, и мировой политики»
Мои качели «Тебе» (интернет-релиз)
Вадим Степанцов и Masta Dont «Квартирники у Перца. Том 15» (2CD)
«Бахыт Компот», 10 марта, Урбан
«Оживление джихадистского движения внутри самой России – теперь вопрос времени»
musica di strada «Московский альбом» (интернет-релиз)
Долой «Макдональдс»: для российских школьников ожирение стало чумой XXI века
Тимур Халиуллин «От барокко до рока», 2 июля, «Органные вечера в Кусково»
«СВО заложила новую инерцию, дала импульс новой исторической траектории. Россия двинулась в ином направлении»
«Проблема не в учебниках, а в отсутствии внятной историософской мысли»
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.



Организации, запрещенные на территории Российской Федерации
Политика конфиденциальности
Согласие на обработку файлов cookie

Мы используем файлы cookie и сервисы сбора технических данных для корректной работы сайта и анализа посещаемости. Продолжая пользоваться сайтом, вы соглашаетесь с обработкой этих данных.