Виявлено перший шкідливий код під Android 2.3 Gingerbread
Користувачі останньої стабільної версії операційної системи Android 2.3 ризикують бути атакованим новим зразком шкідливого програмного забезпечення, спрямованого на дану версію ОС. Зразки шкідливого софту були виявлені на одному з легітимних китайських сайтів з додатками.
Зазначимо, що до цих пір все з'являлися зразки шкідливих кодів під Android, зокрема DroidDream, експлуатували баги в старих версіях мобільної операційної системи, тоді як смартфони під управлінням Gingerbread залишалися для них недоступними. Зараз же спільна група фахівців з Державного університету Північної Кароліни в США і китайської антивірусної компанії NetQin ідентифікували новий небезпечний зловредів, який може повністю скомпрометувати Android 2.3. Новинка одержала назву GingerMaster.
Новий код застосовує експлоїт GingerBreak, вперше виявлений ще в квітні цього року. Тоді ж код для атаки був викладений в інтернеті. Як і більшість Android-шкідливий, GingerMaster ховається всередині легітимних Android-додатків, які часто поширюються на піратських сайтах.
Після того, як GingerMaster заражає смартфон користувача, він одержує повний доступ до даних телефону і викрадає особисті дані користувача смартфона, ідентифікатор телефону та інші дані, які передаються на віддалений командний сервер. Також код отримує додаткові інструкції від командного сервера, наприклад на завантаження нових образів шкідливих програм.
За своєю структурою GingerBreak нагадує раніше з'явився смарфтони троянець HippoSMS. Фахівці кажуть, що для уникнення зараження смартфона користувачеві необхідно чітко контролювати файли програми і завантажувати програми тільки з офіційних магазинів.
|