 |
ESET: мобильный троян распространяется под видом обновления Adobe Flash Player
Эксперты ESET обнаружили новый троян-загрузчик, нацеленный на смартфоны и планшеты на базе Android. Установившие программу пользователи могут лишиться средств на банковском счете.
Троян предназначен для загрузки и исполнения других вредоносных программ, включая банковское ПО для кражи средств в системах мобильного банкинга. Загрузчик распространяется через скомпрометированные сайты и соцсети и маскируется под обновление для Adobe Flash Player.
После установки на планшет или смартфон загрузчик сохраняется под видом сервиса Saving Battery («Экономия заряда батареи») и запрашивает расширенные права в системе. Получив необходимые разрешения, троян устанавливает контакт с удаленным сервером и загружает в систему другие вредоносные программы.
«Исследованные образцы трояна позволяли атакующим загружать банковское ПО для кражи средств со счета жертвы, – комментирует Лукаш Стефанко, вирусный эксперт ESET. – Но достаточно минимально изменить код, чтобы перенастроить загрузчик на распространение шифраторов или шпионских программ».
Признак заражения – наличие в меню «Спец. возможности» (Accessibility) сервиса Saving Battery. Чтобы избавиться от загрузчика, необходимо установить надежное решение для мобильной безопасности или удалить вредоносное ПО вручную (Настройки – Диспетчер приложений – Flash-Player). Если загрузчик уже получил права администратора устройства, перед удалением их необходимо отключить (Настройки – Безопасность – Flash-Player).
«К сожалению, удаление загрузчика не поможет избавиться от вредоносных приложений, которые он уже установил», – говорит Лукаш Стефанко.
ESET рекомендует загружать приложения и обновления ПО только на легитимных площадках, проверяя URL, обращать внимание на запросы разрешений и прав приложений, установить надежное антивирусное ПО.
ESET NOD32 Mobile Security для Android детектирует новый загрузчик как Android/TrojanDownloader.Agent.JI.
Эта и другие мобильные угрозы будут детально рассмотрены экспертами ESET в рамках Всемирного мобильного конгресса в Барселоне 27 февраля – 2 марта. Координаты ESET на MWC: зал 5, стенд В05.
Контактное лицо: Евгения Громова
Компания: ESET Russia
Добавлен: 22:33, 15.02.2017
Количество просмотров: 667
Страна: Россия
Axenix поможет повысить эффективность кастомных разработок ПО для бизнеса, Axenix, 23:22, 16.09.2025, Россия129 |  |
Компания Axenix запускает услугу экспертной поддержки ИТ-подразделений крупных компаний и инсорсинговых команд разработки – DevBoost. Специалисты Axenix проанализируют процессы разработки, оценят риски при сохранении текущих подходов и возможности для применения лучших практик, сформируют поэтапный план повышения эффективности. |
Navicon запускает услугу «Проектная команда под ключ», Navicon, 23:22, 16.09.2025, Россия124 |  |
Системный интегратор и разработчик Navicon запустил новую услугу — формирование проектных команд под конкретные задачи заказчиков. Она подразумевает комплектование команды в точном соответствии с требуемыми клиенту ролями и компетенциями, что позволяет решить проблему дефицита ИТ-кадров. Услуга работает по модели Time&Material. |
|
 |