Интернет и IT

Новая модификация вируса для Android загружает ПО без ведома пользователя

Компания «Доктор Веб» в своем пресс-релизе предупредила пользователей мобильной платформы Android о распространении новой модификации вируса Android.Gongfu.
Новая модификация вируса для Android загружает ПО без ведома пользователя
Фото Евгения Смирнова, ИА «Клерк.Ру»

Компания «Доктор Веб» в своем пресс-релизе предупредила пользователей мобильной платформы Android о распространении новой модификации вируса Android.Gongfu.

Злоумышленники встраивают этот троянец в различные программы и игры, распространяющиеся через неофициальные сайты-сборники программного обеспечения. Новый Android.Gongfu способен не только передавать злоумышленникам информацию об инфицированном устройстве и выполнять поступающие от удаленного сервера команды, но также загружать и устанавливать другие приложения без ведома пользователя.

Вредоносные программы семейства Android.Gongfu отличаются способностью установить на зараженном мобильном устройстве другое приложение, которое добавляется в инфицированную систему в качестве фонового сервиса. Установленный троянцем сервис запускается автоматически без участия пользователя и собирает данные об устройстве, включая версию операционной системы, модель телефона, наименование мобильного оператора, номер IMEI и телефонный номер пользователя.

Впоследствии вся эта информация передается злоумышленникам. Помимо этого, Android.Gongfu может выступать в роли бэкдора, способного выполнять получаемые от злоумышленников команды.

Начать дискуссию