Сотрудники Лаборатории Касперского обнаружили "самый сложный компьютерный вирус для Android из когда-либо замеченных" получивший название Backdoor.AndroidOS.Obad.a. Вредоносная программа относящаяся к классу троянов отличается от всех ранее созданных для ОС Android эффективной блокировкой любых попыток деинсталляции, использованием уязвимостей ОС, а также пытается завладеть правами администратора, для обеспечения возможности удаленного выполнения команд.
Стоит отметить , что благодаря Obad были обнаружены две ранее неизвестные уязвимости для Android, которыми собственно и пользуется вредоносная программа. В установочном файле вируса содержится модифицированный файл AndroidManifest.xml, являющийся частью любого приложения для Android. Первая серьезная уязвимость заключается в обработке этого файла системой. Оказавшись внутри системы, Obad пускает в ход свой второй Android-эксплойт, который позволяет получить доступ к административным правам, получая возможности, доступные большинству антивирусных приложений. далее вирус начинает исследовать систему, проверяя наличие интернет-подключения и доступа к системным файлам. При обнаружении свободной беспроводной сети троян устанавливает соединение и копирует себя и другие вредоносные приложения на все подключенные устройства.
Стоит также отметить что в мобильное устройство Obad попадает в зашифрованном виде, что не позволяет преобразовывать некоторые наиболее важные компоненты в первоначальный вид, пока вирус не подключится к Интернету. Он также не имеет интерфейса работая просто в фоновом режиме.
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев