Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Android.Arspam.1 распространяет политический спам

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает о распространении новой угрозы для мобильных устройств, работающих под управлением операционной системы Google Android. Эта вредоносная программа, о появлении которой ранее уже сообщала одна из антивирусных компаний, была добавлена в вирусные базы Dr.Web под названием Android.Arspam.1. Троянец предназначен для несанкционированной массовой рассылки СМС-сообщений.

Вредоносная программа Android.Arspam.1 встроена в легитимное приложение AlSalah, предназначенное для мусульман и реализующее функции компаса, который с помощью GPS-координат абонента определяет направление на Мекку и расстояние до нее. Также приложение демонстрирует текущую дату по мусульманскому календарю и способно высчитывать время пяти ежедневных молитв.

Немаловажно и то обстоятельство, что предлагаемая на официальном сайте Android Market версия данной программы не несет какого-либо деструктивного функционала, в то время как аналогичное приложение, распространяемое на арабоязычных форумах, как правило, содержит в себе троянца. Иными словами, злоумышленники воспользовались программой AlSalah в своих интересах, добавив в нее вредоносную нагрузку.

Android.Arspam.1Android.Arspam.1

Стартовав на инфицированном устройстве, Android.Arspam.1 создает и регистрирует новую службу com.awake.alArabiyyah, которая запускается вместе с операционной системой. Затем троянец собирает перечень контактов, сохраненных в адресной книге мобильного устройства, и рассылает каждому из них одну из ссылок на интернет-форумы, посвященные политическим событиям на Ближнем Востоке, в частности, революции в Тунисе — открываемые по ссылке сообщения содержат фотографии тунисца Мохаммеда Буазизи (Mohamed Bouazizi), совершившего акт самосожжения 17 декабря 2010 года, положив тем самым начало беспорядкам в целом ряде арабских государств.

Список рассылаемых адресов хранится непосредственно в теле троянца. Кроме того, если работающая в устройстве сим-карта зарегистрирована в Бахрейне, то троянец скачивает с удаленного сервера PDF-документ, содержащий разработанный Независимой комиссией Бахрейна (Bahrain Independent Commission) отчет о нарушении прав человека в этой стране.

Android.Arspam.1 — это первый известный на сегодняшний день троянец для мобильных устройств, распространяющий политические СМС-сообщения. Несмотря на то что реализован он достаточно примитивно, нельзя не отметить весьма грамотный подход в выборе тематики приложения с учетом потенциальной аудитории генерируемых троянцем сообщений.

Кроме того, поскольку Android.Arspam.1 уже сейчас содержит функционал, позволяющий загружать файлы с удаленных узлов, в дальнейшем можно ожидать появления новых, более совершенных его модификаций, способных, например, получать от управляющих центров конфигурационные файлы или списки ссылок для последующей отправки получателям. Теоретически также возможно объединение работающих под управлением ОС Android спам-ботов в ботнеты. Однако это вопрос будущего: на сегодняшний день пользователи программных продуктов Dr.Web для Android Антивирус + Антиспам и Dr.Web для Android Light полностью защищены от данной угрозы.

Ссылка на оригинальный материал.

  • Интернет-хостера GoDaddy обвиняют в нарушении правил трансфера доменных имен

    Доменный регистратор Namecheap в своем блоге обвинил своего более крупного конкурента GoDaddy в искусственном задерживании клиентов, которые собрались сменить компанию-регистратора доменных имен. В сообщении Namecheap говорится, что GoDaddy искусственно задерживает передачу клиентских доменных имен пользователей, которые решили уйти к других хостерам, в частности к Namecheap. В сообщении говорится, что GoDaddy намеренно передает неполную Whois-информацию о..Читать далее »

  • Китай объявил об ускоренном внедрении нового интернет-протокола

    В предстоящие несколько лет Китай полностью перейдет на новую версию IP-протокола для работы в глобальной сети. Согласно опубликованному заявлению Госсовета КНР, до конца 2013 года в стране будут развернуты несколько небольших коммерческих IPv6-сетей, тогда как более масштабные внедрения нового сетевого протокола стартуют в 2014 году. К 2015 году IPv6 должен стать стандартным протоколом для большинства..Читать далее »

  • Компьютеры на Windows получат Thunderbolt в 2012 году

    Сразу несколько крупных производителей ПК на базе Windows в 2012 году встроят в свои продукты скоростной порт Thunderbolt, сообщает тайваньское издание DigiTimes со ссылкой на источники в индустрии. Первые компьютеры, ноутбуки и материнские платы с поддержкой новой технологии передачи данных появятся в апреле 2012 года. Среди компаний, который сотрудничают с Intel, разработчиком Thunderbolt, называют Sony..Читать далее »

  • Видеонаблюдение за выборами осложнит работу рунета

    Для видеонаблюдения за выборами понадобятся камеры с разрешением 640 × 480 точек, которые дают трафик около 1 Мбит/c каждая, а видеонаблюдение за 95 000 избирательных участков может осложнить работу всего рунета, посчитал Массух: «Магистральные каналы в среднем, по экспертным оценкам, составляют 70 Гбит/с в России, а этот проект, если к нему подходить в лоб, забьет..Читать далее »