Головна » Технології / Новини ІТ » Новий Android-троян поширюється за допомогою GPS

Компанія «Доктор Веб» розповіла про нову небезпеку, що загрожує користувачам мобільних пристроїв на базі Android. Фахівці виявили Android-троян, який для поширення використовує уразливість в одному з відповідальних за роботу з GPS компонентів операційної системи Android.



Троян Android.GPStrack.1.origin маскується в каталогах додатків під програми, які використовують GPS, такі як, навігатори, картографічні сервіси, додатки служб доставки товарів і продуктів харчування. Це дозволяє запросити у користувача доступ до даних GPS-трекера, не викликаючи підозр.

Після установки Android.GPStrack.1.origin звертається до стандартного компоненту операційної системи android.location.LocationManager, призначеному для взаємодії з підсистемою GPS на пристрої. Цей компонент використовує в своїй роботі метод getLastKnownLocation. Якщо GPS-трекер повертає з додатком певні географічні координати, зазначена функція дозволяє виконати в пам’яті пристрою довільний код, переданий їй як параметр у вигляді HEX-рядку. В результаті можна запустити на інфікованому ґаджеті будь-який код. Уразливість актуальна для всіх версій операційної системи Android починаючи з 4.1.

Android.GPStrack.1.origin відправляє на керуючий сервер інформацію про заражений пристрій, що включає його модель, версію операційної системи, а також IMEI-ідентифікатор, потім по команді зловмисників завантажує і встановлює в систему інші шкідливі програми.

На даний момент відомо понад двісті значень географічних координат, здатних викликати спрацьовування троянця. Зокрема, такими координатами є 53°13’18” пн. ш. 33°26’03” с.д. – якщо користувач включить GPS-трекер в цій географічній точці, після установки зв’язку з супутниками його пристрій виявиться інфікованим. Тож будьте обережніше 🙂

Джерело: Доктор Веб

Поділитися:

Новини партнерів

Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

E-mail розсилка Pingvin Pro

Якщо Ви хочете отримувати статті по e-mail, пропонуємо підписатися на нашу електронну розсилку. Просто введіть свій e-mail нижче та натисніть кнопку «Підписатися».

Як ви ставитеся до мобільного застосунку ДІЯ?

Переглянути результати

Схожі новини

Новини ІТ

Троян на Android може викрадати 2FA паролі

Дослідники в області безпеки стверджують, що шкідливе ПЗ на Android може викрадати одноразові паролі (OTP), згенеровані за допомогою Google Authenticator. Він використовується в ролі шару двофакторної автентифікації (2FA) для багатьох облікових записів в Інтернеті. Додаток генерує унікальні коди довжиною від 6 до 8 цифр, які користувачі вводять при вході до онлайн-акаунтів. Підписуйтесь на Pingvin Pro у […]


Новини ІТ

На Android виявили новий вірус, який обманом отримує дані і гроші

Через відкритість операційної системи Android, її користувачі в постійній напрузі через різноманітні віруси та хакерські атаки. Неодноразово в мережі з’являються новини про чергову атаку. Цього разу стало відомо, що власникам смартфонів на Android загрожує новий троян Gustuff. Він видає себе за ліцензійне ПЗ і жертва, яка нічого не підозрює, сама на добровільній основі надає свої […]


Новини партнерів

Улюблене 0
Відкрити сторінку улюбленого Продовжити перегляд