ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

НОВОСТИ IT

НОВЫЙ ТРОЯНЕЦ ИСПОЛЬЗУЕТ УЯЗВИМОСТЬ ANDROID И СКРЫВАЕТСЯ ОТ АНТИВИРУСОВ

18 Октября 2013


Компания «Доктор Веб» сообщает о появлении нового Android-троянца, предназначенного для кражи у южнокорейских пользователей их конфиденциальных сведений. По своей функциональности он схож с аналогичными вредоносными программами, однако при его создании злоумышленниками была использована уязвимость операционной системы Android, позволяющая обойти проверку антивирусными программами, что существенно увеличивает потенциальный риск для владельцев Android-устройств. Хотя в настоящий момент основная «зона обитания» этого троянца — Южная Корея, в будущем его возможные модификации вполне могут начать распространяться и в других странах.



Новый троянец, добавленный в вирусную базу Dr.Web как Android.Spy.40.origin, распространяется среди южнокорейских пользователей при помощи нежелательных SMS-сообщений, содержащих ссылку на APK-файл. В настоящий момент это один из самых популярных методов, который используется киберпреступниками в Юго-Восточной Азии (преимущественно в Южной Корее и Японии) для распространения вредоносного программного обеспечения для ОС Android. После установки и запуска Android.Spy.40.origin запрашивает у пользователя доступ к функциям администратора мобильного устройства, а затем удаляет свой значок с главного экрана, скрытно продолжая работу.

Далее троянец соединяется с удаленным сервером, откуда получает дальнейшие указания. В частности, Android.Spy.40.origin способен перехватывать входящие SMS, блокировать исходящие звонки, отправлять на сервер список контактов или установленных приложений, удалять или устанавливать приложения, отправлять SMS на заданный в команде номер с указанным текстом.

Эта вредоносная программа может представлять серьезную угрозу для пользователей, т.к. в перехватываемых ею SMS-сообщениях может содержаться конфиденциальная информация, включающая как личную, так и деловую переписку, сведения о банковских реквизитах, а также одноразовые mTAN-коды, предназначенные для защиты совершаемых финансовых операций. Кроме того, полученный киберпреступниками список контактов впоследствии может быть использован для организации массовых SMS-рассылок и фишинговых атак.

Однако главной особенностью Android.Spy.40.origin является использование уязвимости ОС Android, которая позволяет вредоносной программе избежать детектирования существующими антивирусными решениями. Для этого злоумышленники внесли в APK-файл троянца специальные изменения (APK-файл является стандартным ZIP-архивом, имеющим другое расширение).

Согласно спецификации формата ZIP заголовок архива для каждого из находящихся в нем файлов имеет специальное поле General purpose bit flag. Установленный нулевой бит этого поля указывает на то, что файлы в архиве зашифрованы (защищены паролем). Иными словами, несмотря на фактическое отсутствие пароля, при значении этого бита, равном 1, архив должен обрабатываться как защищенный.

В нормальных условиях при попытке распаковки такого ZIP-файла выдается соответствующее предупреждение о необходимости ввода пароля, однако в случае с ОС Android алгоритм обработки подобных архивов имеет ошибку и заданный нулевой бит игнорируется, что позволяет выполнить установку программы. В отличие от операционной системы, имеющей данную уязвимость, различные антивирусные приложения должны корректно обрабатывать поле General purpose bit flag, считая файл защищенным при помощи пароля и не сканируя его даже в том случае, если запись о содержащемся в APK-пакете вредоносном файле имеется в вирусной базе.

ЕЩЕ ПО ТЕМЕ:

БРЕНД APPLE ДОМИНИРУЕТ ВО ВСЕХ КАТЕГОРИЯХ ЭЛЕКТРОННОЙ ТЕХНИКИ

9.12.2013

Согласно исследованию компании Parks Associates продукция, выпускаемая под маркой Apple, окажется в США самой раскупаемой по итогам 2013 года. Причем американцы отдают предпочтение «яблочным» товарам не только в категориях «Смартфоны» и «Планшеты». До конца года техника Apple окажется на первом месте у покупателей смартфонов, планшетов, ноутбуков, домашних маршрутизаторов, MP3-плееров и...

ВИДЕО ДНЯ: ВОДУ ПРЕВРАТИЛИ В СЕНСОРНЫЙ ДИСПЛЕЙ

7.08.2013

Для преобразования обычной ванны в интерактивный центр развлечений они задействовали контроллер Kinect, LED-проектор и несколько водонепроницаемых динамиков. Программный код для контроля системы японские специалисты писали более полугода. Заметим, что система функционирует за счет проецирования изображений на поверхность воды, причем не обычной из-под крана — в нее добавляется специальная соль для ванн, благодаря чему вода приобретает молочно-белый оттенок и обеспечивает лучший контраст, что позволяет использовать ее в качестве поверхности для проецирования изображений.

GOOGLE И NASA СНЯЛИ ФИЛЬМ О СВОЕЙ КВАНТОВОЙ ВЫЧИСЛИТЕЛЬНОЙ ЛАБОРАТОРИИ

12.10.2013

Google и NASA вызвали огромный интерес к своей Квантовой лаборатории искусственного интеллекта (Quantum Artificial Intelligence Lab). Однако что именно собой представляет данный проект, как он работает и зачем нужен, две организации почти не объяснили.

LENOVO ПРЕКРАТИТ ПРОИЗВОДСТВО ТРАНСФОРМЕРА

26.07.2013

По всей видимости Lenovo прекратит производство трансформера, который работает под управлением ОС Windows RT. Lenovo IdeaPad Yoga 11 в скором будущем будет планшетом. Когда вы повернете экран на 360 градусов, вы сможете разместить его прямо под клавиатурой, сделав его частью этого устройства. Девайс данного устройства основывается на базе NVIDIA Tegra 3, он имеет 2 Гб оперативной памяти, дисковое пространство измеряется 64 Гб.