Subscribe feed

Выяўлены першы Android-траян з ботнет-функцыяналам

30 снежня 2010

У Кітаі зафіксаваныя выпадкі заражэння камунікатараў п/у Android новай шкоднаснай праграмай, атрымалай назоў Geinimi.

Траян хаваецца ўсярэдзіне платных і бясплатных Android-прыкладанняў, якія распаўсюджваюцца праз іншыя сайты. Некаторыя з гэтых праграм ужо загружаныя не адну тысячу разоў.

Патрапіўшы на камунікатар, Geinimi збірае інфармацыю аб карыстачу і адпраўляе яе на выдалены сервер. Туды жа адсылаюцца звесткі аб інфікаваным апараце, у прыватнасці дадзеныя аб гэтым-карце і нумар IMEI. У агульнай складанасці Geinimi можа звязвацца з дзесяццю даменнымі імёнамі.

Адмыслоўцы кампаніі Lookout Mobile Security, проанализировавшие паводзіны траяна, падкрэсліваюць: гэта першы Android-вірус з ботнет-функцыяналам. Праграма можа атрымліваць каманды ад выдаленага сервера, напрыклад, на загрузку або дэўсталёўку ПА. Такія аперацыі запатрабуюць згоды са боку ўладальніка інфікаванай прылады, аднак зламыснікі заўсёды могуць разлічваць на няўважлівасць карыстачоў.

Не выключана, што пры дапамозе Geinimi кіберзлачынцы выпрабоўваюць новыя спосабы зману ўладальнікаў смартфонаў і захопу кантролю над мабільнымі прыладамі.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100