Зафиксированы новые атаки Android-троянов с использованием фреймворков

Добавлено — 23.03.2017

Вредоносное ПО для Android продолжает развиваться, и в последние шесть месяцев исследователи в области кибербезопасности наблюдают всплеск активности нескольких вредоносных семейств, использующих легитимные фреймворки (DroidPlugin, Parallel Space, VirtualApp) для вредоносной деятельности.

В октябре 2016 года эксперты Avast сообщили о фишинговых атаках с использованием фреймворка VirtualApp на пользователей Twitter и WhatsApp, а месяцем позднее исследователи из Palo Alto Networks раскрыли подробности об Android-трояне PluginPhantom, маскирующем свою деятельность при помощи фреймворка для виртуализации DroidPlugin. В январе нынешнего года специалисты Check Point обнаружили новую разновидность вредоносного ПО HummingBad под названием HummingWhale, использовавшего тот же фреймворк для установки нежелательных приложений.

В текущем месяце исследователи из компании Palo Alto Networks выявили новую серию Android-приложений, в том числе в Google Play Store, инфицированных вредоносом HummingWhale.

Согласно сообщению специалистов, приложения включают как легитимный, так и вредоносный функционал. Вся вредоносная активность осуществляется в виртуальной машине, для применения которой задействуется DroidPlugin. В некоторых случаях вредоносное ПО запускает еще один экземпляр того же приложения, отображающий исключительно рекламу. В других - вредонос устанавливает и запускает одно из рекламируемых приложений.

Google уже удалила из Play Store все приложения, демонстрирующие подобное поведение. В настоящее время вышеописанную тактику использует только рекламное ПО, однако исследователи не исключают вероятность, что в будущем данный метод примут на вооружение и мобильные банковские трояны, которые будут использовать инструменты виртуализации для запуска вредоносных версий легитимных приложений.




+ В закладки
  • Отзывы
  • Личный опыт
  • Статьи
20.10.2017 — Рафис
Samsung UE50F6800 - Телевизоры
В самсунгах разочаровался, через 3 года и 3 месяца полетела матрица. Замена равносильна покупки нового телевизора, гарантия уже не...
19.10.2017 — Олег
Samsung D780 DuoS - Телефоны
Телефон на все 100! Его не возможно сломать, испортить, сырости не боится - слил воду и звони. Все понятно и доступно в меню телеф...
Еще?

TOP-модели
Samsung Galaxy J5 2016
Samsung Galaxy Note 2
Samsung Galaxy Note 8
Samsung UE49M6500AU



Войти через:
Впервые на Samsung Club? Зарегистрируйтесь или воспользуйтесь формой логина.