30.12.2010

Обнаружен первый Android-троян с ботнет-функционалом

В Китае зафиксированы случаи заражения коммуникаторов под управлением платформы Android новой вредоносной программой, получившей название Geinimi. Троян прячется внутри платных и бесплатных Android-приложений, распространяемых через сторонние сайты.

Попав на коммуникатор, Geinimi собирает информацию о пользователе и отправляет ее на удаленный сервер. Туда же отсылаются сведения об инфицированном аппарате, в частности данные о SIM-карте и номер IMEI. В общей сложности Geinimi может связываться с десятью доменными именами.

Специалисты компании Lookout Mobile Security, проанализировавшие поведение трояна, подчеркивают: это первый Android-вирус с ботнет-функционалом. Программа может получать команды от удаленного сервера, например, на загрузку или деинсталляцию ПО. Такие операции потребуют согласия со стороны владельца инфицированного устройства, однако злоумышленники всегда могут рассчитывать на невнимательность пользователей.

Не исключено, что при помощи Geinimi киберпреступники испытывают новые способы обмана владельцев смартфонов и захвата контроля над мобильными устройствами.

Автор публикации:
Логин на сайте: Lexarus
Группа:
Дата входа:
О материале:
Дата добавления: 30.12.2010 в 14:18
Материал просмотрен: 929 раз
Категория: Все новости IT
Оставлены: 0 комментария
Tags: Обнаружен первый Android-троян с бо
Рекомендуем к просмотру
К новости нет комментариев, но Вы можете стать первым, оставив свой комментарий!