ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

НОВОСТИ IT

НОВЫЙ ТРОЯНЕЦ ИСПОЛЬЗУЕТ УЯЗВИМОСТЬ ANDROID И СКРЫВАЕТСЯ ОТ АНТИВИРУСОВ

18 Октября 2013


Компания «Доктор Веб» сообщает о появлении нового Android-троянца, предназначенного для кражи у южнокорейских пользователей их конфиденциальных сведений. По своей функциональности он схож с аналогичными вредоносными программами, однако при его создании злоумышленниками была использована уязвимость операционной системы Android, позволяющая обойти проверку антивирусными программами, что существенно увеличивает потенциальный риск для владельцев Android-устройств. Хотя в настоящий момент основная «зона обитания» этого троянца — Южная Корея, в будущем его возможные модификации вполне могут начать распространяться и в других странах.



Новый троянец, добавленный в вирусную базу Dr.Web как Android.Spy.40.origin, распространяется среди южнокорейских пользователей при помощи нежелательных SMS-сообщений, содержащих ссылку на APK-файл. В настоящий момент это один из самых популярных методов, который используется киберпреступниками в Юго-Восточной Азии (преимущественно в Южной Корее и Японии) для распространения вредоносного программного обеспечения для ОС Android. После установки и запуска Android.Spy.40.origin запрашивает у пользователя доступ к функциям администратора мобильного устройства, а затем удаляет свой значок с главного экрана, скрытно продолжая работу.

Далее троянец соединяется с удаленным сервером, откуда получает дальнейшие указания. В частности, Android.Spy.40.origin способен перехватывать входящие SMS, блокировать исходящие звонки, отправлять на сервер список контактов или установленных приложений, удалять или устанавливать приложения, отправлять SMS на заданный в команде номер с указанным текстом.

Эта вредоносная программа может представлять серьезную угрозу для пользователей, т.к. в перехватываемых ею SMS-сообщениях может содержаться конфиденциальная информация, включающая как личную, так и деловую переписку, сведения о банковских реквизитах, а также одноразовые mTAN-коды, предназначенные для защиты совершаемых финансовых операций. Кроме того, полученный киберпреступниками список контактов впоследствии может быть использован для организации массовых SMS-рассылок и фишинговых атак.

Однако главной особенностью Android.Spy.40.origin является использование уязвимости ОС Android, которая позволяет вредоносной программе избежать детектирования существующими антивирусными решениями. Для этого злоумышленники внесли в APK-файл троянца специальные изменения (APK-файл является стандартным ZIP-архивом, имеющим другое расширение).

Согласно спецификации формата ZIP заголовок архива для каждого из находящихся в нем файлов имеет специальное поле General purpose bit flag. Установленный нулевой бит этого поля указывает на то, что файлы в архиве зашифрованы (защищены паролем). Иными словами, несмотря на фактическое отсутствие пароля, при значении этого бита, равном 1, архив должен обрабатываться как защищенный.

В нормальных условиях при попытке распаковки такого ZIP-файла выдается соответствующее предупреждение о необходимости ввода пароля, однако в случае с ОС Android алгоритм обработки подобных архивов имеет ошибку и заданный нулевой бит игнорируется, что позволяет выполнить установку программы. В отличие от операционной системы, имеющей данную уязвимость, различные антивирусные приложения должны корректно обрабатывать поле General purpose bit flag, считая файл защищенным при помощи пароля и не сканируя его даже в том случае, если запись о содержащемся в APK-пакете вредоносном файле имеется в вирусной базе.

ЕЩЕ ПО ТЕМЕ:

EXPLAY ВЫПУСТИЛА ТРИ НОВЫХ ТЕЛЕФОНА ДЛЯ ЛЮБИТЕЛЕЙ МИНИМАЛИЗМА

19.09.2013

В последнее время российская компания Explay наводнила рынок большими смартфонами с диагоналями 4,5-5 дюймов и полноценным набором причитающихся функций. Однако спрос на более простые модели по-прежнему довольно высок. В этой связи Explay выпустила сразу три новинки из так называемой категории featurephone, т. е. недорогих телефонов с базовой функциональностью смартфона. Все...

YOTAPHONE С ДВУМЯ ЭКРАНАМИ ГОТОВ К ПРОДАЖЕ В ЕВРОПЕ И РОССИИ

4.12.2013

YotaPhone — первый в мире смартфон с двумя дисплеями LCD и E-Ink — поступил в продажу на территории ряда европейских стран (Австрии, Германии, Испании и Франции). В России благодаря договоренности «Евросети» и Yota Devices (разработчика новинки) также открыт предзаказ. Уникальной особенностью YotaPhone является наличие двух 4,3-дюймовых экранов. Первый представляет собой...

DISPLAIR AIRLIKE ДЛЯ IPHONE: БЫСТРЫЙ ОБМЕН КОНТЕНТОМ

25.10.2013

Российская компания Displair, известная своими интерактивными воздушными экранами с сенсорной системой управления, объявила о выпуске нового мобильного приложения Airlike для обмена контентом между мобильными устройствами на базе iOS. Его генеральное отличие от аналогов – предельно простая передача файлов без необходимости предварительной настройки и подготовки соединения. При наличии Airlike на двух...

БРИТАНЕЦ ИЩЕТ НА СВАЛКЕ СТАРЫЙ ДИСК С 7500 BITCOIN СТОИМОСТЬЮ 7,5 МЛН. ДОЛЛ.

29.11.2013

Как известно, за последнее время Bitcoin резко выросла в цене. Хотя с момента появления в 2009 году ее стоимость непрерывно росла, еще весной нынешнего года она не превышала 20 долл. Неудивительно, что первые добытчики виртуальной валюты быстро теряли к ней интерес. Мало кто мог подумать четыре года назад, что имеет...