Logowanie
 Wbudowany w system szkodnik Android.Becu.1
Wbudowany w system szkodnik Android.Becu.1
Eksperci ds bezpieczeństwa i zagrożeń wirusowych w Doctor Web udało się zidentyfikować trojana wbudowanego bezpośrednio w system Android wielu urządzeń.

Szkodnik o nazwie Android.Becu.1.origin jest w stanie pobrać, zainstalować i odinstalować program bez wiedzy użytkownika. Szkodnik może także blokować niektóre numery telefonów i SMSy od nich.

Jest on wielomodułowy z czego najważniejszy jest Android.Becu.1.origin ukryta w pliku Cube_CJA01.apk. Znajduje się ona bezpośrednio w katalogu systemowym i jest cyfrowo podpisany przez system operacyjny co daje mu nieograniczone możliwości. Samo położenie daje mu dostęp do oprogramowania sprzętowego co znacznie też i komplikuje wykorzystanie konwencjonalnych metod usuwania.

Uruchamia się on wraz ze startem systemu. Wszystkie pliki konfiguracyjne są pobierane ze zdalnego serwera. Wszystko jest tutaj zaszyfrowane i po pobraniu zapisuje się w katalogu roboczym uac.apk. Trojan działa w pamięci RAM za pomocą klasy DexClassLoader. Wtedy to szkodnik uruchamia drugi składnik uac.dex zapisany w tym samym folderze. Obie one są odpowiedzialne za funkcjonowanie szkodnika.

Może on teraz już pobierać, instalować i usuwać komponenty. Po wszystkim instaluje w systemie pakiet com.zgs.ga.pack. Plik ten identyfikuje zainfekowane urządzenie i dostarcza o nim informacje do zdalnego serwera. W momencie próby usunięcia jakiegokolwiek z plików, te natychmiastowo są przywracane.

źródło: ferra.ru
Poleć znajomym:
Poprzedni

Nowe Google Mapy na Androida oraz iOS
Następny

Foodini czyli sam sobie wydrukuj prawdziwą pizzę
 Reklama
 Komentarze
#1 | yaro dnia 01/12/2014 11:28
Jesli posiadane są prawa root'a na telefonie usunięcie tego śmiecia nie zajmie więcej niż 5 min. po tym koniecznie restart telefonu.
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook