Зафиксированы новые атаки Android-троянов с использованием фреймворков

Добавлено — 23.03.2017

Вредоносное ПО для Android продолжает развиваться, и в последние шесть месяцев исследователи в области кибербезопасности наблюдают всплеск активности нескольких вредоносных семейств, использующих легитимные фреймворки (DroidPlugin, Parallel Space, VirtualApp) для вредоносной деятельности.

В октябре 2016 года эксперты Avast сообщили о фишинговых атаках с использованием фреймворка VirtualApp на пользователей Twitter и WhatsApp, а месяцем позднее исследователи из Palo Alto Networks раскрыли подробности об Android-трояне PluginPhantom, маскирующем свою деятельность при помощи фреймворка для виртуализации DroidPlugin. В январе нынешнего года специалисты Check Point обнаружили новую разновидность вредоносного ПО HummingBad под названием HummingWhale, использовавшего тот же фреймворк для установки нежелательных приложений.

В текущем месяце исследователи из компании Palo Alto Networks выявили новую серию Android-приложений, в том числе в Google Play Store, инфицированных вредоносом HummingWhale.

Согласно сообщению специалистов, приложения включают как легитимный, так и вредоносный функционал. Вся вредоносная активность осуществляется в виртуальной машине, для применения которой задействуется DroidPlugin. В некоторых случаях вредоносное ПО запускает еще один экземпляр того же приложения, отображающий исключительно рекламу. В других - вредонос устанавливает и запускает одно из рекламируемых приложений.

Google уже удалила из Play Store все приложения, демонстрирующие подобное поведение. В настоящее время вышеописанную тактику использует только рекламное ПО, однако исследователи не исключают вероятность, что в будущем данный метод примут на вооружение и мобильные банковские трояны, которые будут использовать инструменты виртуализации для запуска вредоносных версий легитимных приложений.




+ В закладки
  • Отзывы
  • Личный опыт
  • Статьи
28.05.2017 — беха
Samsung Galaxy S2 Plus - Телефоны
Лучший из лучших телефон, классный, все игры тянет. Камера мощная, без лагов работает, интернет быстрый. Особенно понравилась прог...
28.05.2017 — Алексей
Samsung 350E7C-A02 - Ноутбуки
Ноутбук подарили. Владею им уже 3 года. В основном использую для просмотра фильмов. По моим наблюдением это весьма неспешное устро...
Еще?

TOP-модели
Samsung Galaxy J1
Samsung Galaxy S5
Samsung UE60KS7080U
Samsung UE65KS7080U



Войти через:
Впервые на Samsung Club? Зарегистрируйтесь или воспользуйтесь формой логина.