ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

НОВОСТИ IT

НОВЫЙ ТРОЯНЕЦ ИСПОЛЬЗУЕТ УЯЗВИМОСТЬ ANDROID И СКРЫВАЕТСЯ ОТ АНТИВИРУСОВ

18 Октября 2013


Компания «Доктор Веб» сообщает о появлении нового Android-троянца, предназначенного для кражи у южнокорейских пользователей их конфиденциальных сведений. По своей функциональности он схож с аналогичными вредоносными программами, однако при его создании злоумышленниками была использована уязвимость операционной системы Android, позволяющая обойти проверку антивирусными программами, что существенно увеличивает потенциальный риск для владельцев Android-устройств. Хотя в настоящий момент основная «зона обитания» этого троянца — Южная Корея, в будущем его возможные модификации вполне могут начать распространяться и в других странах.



Новый троянец, добавленный в вирусную базу Dr.Web как Android.Spy.40.origin, распространяется среди южнокорейских пользователей при помощи нежелательных SMS-сообщений, содержащих ссылку на APK-файл. В настоящий момент это один из самых популярных методов, который используется киберпреступниками в Юго-Восточной Азии (преимущественно в Южной Корее и Японии) для распространения вредоносного программного обеспечения для ОС Android. После установки и запуска Android.Spy.40.origin запрашивает у пользователя доступ к функциям администратора мобильного устройства, а затем удаляет свой значок с главного экрана, скрытно продолжая работу.

Далее троянец соединяется с удаленным сервером, откуда получает дальнейшие указания. В частности, Android.Spy.40.origin способен перехватывать входящие SMS, блокировать исходящие звонки, отправлять на сервер список контактов или установленных приложений, удалять или устанавливать приложения, отправлять SMS на заданный в команде номер с указанным текстом.

Эта вредоносная программа может представлять серьезную угрозу для пользователей, т.к. в перехватываемых ею SMS-сообщениях может содержаться конфиденциальная информация, включающая как личную, так и деловую переписку, сведения о банковских реквизитах, а также одноразовые mTAN-коды, предназначенные для защиты совершаемых финансовых операций. Кроме того, полученный киберпреступниками список контактов впоследствии может быть использован для организации массовых SMS-рассылок и фишинговых атак.

Однако главной особенностью Android.Spy.40.origin является использование уязвимости ОС Android, которая позволяет вредоносной программе избежать детектирования существующими антивирусными решениями. Для этого злоумышленники внесли в APK-файл троянца специальные изменения (APK-файл является стандартным ZIP-архивом, имеющим другое расширение).

Согласно спецификации формата ZIP заголовок архива для каждого из находящихся в нем файлов имеет специальное поле General purpose bit flag. Установленный нулевой бит этого поля указывает на то, что файлы в архиве зашифрованы (защищены паролем). Иными словами, несмотря на фактическое отсутствие пароля, при значении этого бита, равном 1, архив должен обрабатываться как защищенный.

В нормальных условиях при попытке распаковки такого ZIP-файла выдается соответствующее предупреждение о необходимости ввода пароля, однако в случае с ОС Android алгоритм обработки подобных архивов имеет ошибку и заданный нулевой бит игнорируется, что позволяет выполнить установку программы. В отличие от операционной системы, имеющей данную уязвимость, различные антивирусные приложения должны корректно обрабатывать поле General purpose bit flag, считая файл защищенным при помощи пароля и не сканируя его даже в том случае, если запись о содержащемся в APK-пакете вредоносном файле имеется в вирусной базе.

ЕЩЕ ПО ТЕМЕ:

SYNOLOGY ВЫПУСТИЛА СЛЕДУЮЩУЮ ВЕРСИЮ DISKSTATION MANAGER

28.08.2013

Компания Synology объявила о выпуске DiskStation Manager (DSM) 4.3 – новой версии операционной системы, предназначенной для устройств DiskStations и RackStations. Она полностью поддерживает технологию Windows Offloaded Data Transfer (ODX), позволяющую ускорить операции передачи данных. Дальнейшее расширение использования технологии Synology LUN позволит компаниям добиться 20-кратного ускорения процесса копирования файла, сохраняя исходный...

ПРОДАЖИ ПЕРВОГО СМАРТФОНА НА SAILFISH OS НАЧНУТСЯ 27 НОЯБРЯ

14.11.2013

Финская компания Jolla, основанная выходцами из Nokia, назвала точную дату начала розничных продаж первого смартфона на платформе Sailfish OS. Как и предполагалось, сначала устройство появится на домашнем рынке.

ОПИШЕМ НОУТБУК LENOVO IDEAPAD Y500

20.09.2013

Ноутбук Lenovo IdeaPad Y500 имеет 2 видеокарты, одну из которых можно без затруднений достать и подменить другим устройством. Lenovo Y500 не имеет черт, характерных для геймеровского ноутбука, которые будут бросаться в глаза.

ЧТО ТАКОЕ ХОСТИНГ

8.11.2013

Каждый пользователь интернета, который постоянно сидит в нём, нередко встречал там такое слово, как «хостинг», однако далеко не каждый посетитель интернета сможет объяснить значение этого слова, не смотря на тот факт, что это слово имеет самое прямое отношение к интернету и к каждому сайту, посещаемому множеством людей.