Перейти к содержанию

SuperClean и DroidCleaner: вредоносные программы на Android становятся всё более многофункциональными


Рекомендуемые сообщения

Специалистам Лаборатории Касперского удалось выявить два вредоносных приложения для операционной системы Android, появившихся в магазине приложений Google Play. Программы носят названия SuperClean и DroidCleaner и маскируются под приложения для очистки системы от устаревших, временных, и прочих ненужных файлов. В реальности же, программы занимались такими несанкционированными пользователями мероприятиями, как копирование фотографий, списков контактов, и прочих конфиденциальных данных на удалённый сервер.

 

Помимо этих, довольно распространённых для вредоносных программ действий, они обладали и более изощрёнными возможностями, например, могли вести записи с микрофонов компьютеров под управлением Windows, к которым были подключены инфицированные Android-аппараты. Для чего вирусописателям могла понадобиться такая возможность, остаётся загадкой.

Естественно, разработчикам пришлось придумать способ передачи вредоносного кода с мобильных устройств на компьютеры. Для этого была выбрана функция автозапуска: вышеназванные приложений копировали исполняемые файлы и файлы конфигурации автозапуска на все SD-карты, вставляемые в заражённые аппараты. Затем, при подключении мобильных устройств к ПК, Windows автоматически начинала исполнение вредоносного кода. По статистике, примерно 10% пользователей Windows выбирают возможность автоматического обновления операционной системы: именно они и являются в данном случае уязвимой группой.

 

Среди других возможностей приложений можно назвать следующие: отправку смс, получение доступа к сетям Wi-Fi, сбор информации об устройстве, копирование полного содержимого SD-карты, удаление всех смс-сообщений, копирование списка контактов. По словам представителей Лаборатории Касперского, вредоносные программы с таким широким спектром возможностей обнаружены на Android впервые.

источник

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Кристина1983
      От Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • ska79
      От ska79
      KPM for android, не нахожу пункта меню ручной блокировки базы, в предыдущей версии которая с плеймаркета была возможность блокировки базы паролей вручную, в текущих версиях с рустор данной возможности нет. 
    • Snake200221
      От Snake200221
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует
       
      Также недавно активировал систему командой в сmd, а именно "powershell iex (irm 'activated.run/key')". Может быть это она спровоцировала данную проблему 
      CollectionLog-2025.01.04-00.02.zip
    • mrTomny
      От mrTomny
      Вопрос не решился? у меня такая же проблема вылезла....
      инфо.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...