Троян из Google Play заражал системные файлы Android

Александр


«Лаборатория Касперского» обнаружила в Google Play вредонос Trojan.AndroidOS.Dvmap.a (он же Dvmap), который получал root-права на устройстве и внедрял свой код в библиотеки libdmv.so, libandroid_runtime.so и несколько других системных файлов. Приложение, содержащее этот троян, было скачано более 50 тысяч раз, после чего модераторы Маркета удалили его.

Dvmap — первый троян, способный заражать системные библиотеки Android. Интересно его появление в Google Play. В марте 2017 года разработчики загрузили в Маркет «чистое» приложение, а затем обновляли его, добавляя вредоносный код, но спустя несколько дней возвращали незаражённую версию программы. За месяц такая замена произошла пять раз.

Задача Dvmap — получить права администратора устройства, пропатчив различные системные файлы (в зависимости от версии Android). После этого троян может скачивать с удалённого сервера архивы и выполнять содержащийся в них файл start. За время тестирования вредонос подключался к серверу, однако не получал никаких команд. Это значит, что хакеры либо перестали использовать его, либо так и не успели начать.
3
Источник:

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Cowboy
+285
офигеть, опасно однако. Схема конечно не новая, но, то что приложение само получало рут права, это удивляет. А о названии не слова, чтобы остальные, 50 тысяч, которые его используют, ничего не подозревали?
13 июня 2017 в 12:32
#
LEXINGTON
+67
Да нет вирусов в гугл плей.
Андроид — безопасная система (с) любой идиот.
13 июня 2017 в 19:16
#
LEXINGTON
+67
Низачто и никогда не буду юзать андроид. У меня на кредитке лимит в 2 млн рублей..... Реально ведро для...... Для........ Для энтузиастов.
13 июня 2017 в 19:20
#
LEXINGTON
+67
Где там, чел aka mzb? Интересно услышать его комментарии.
13 июня 2017 в 19:17
#
+1
Ios — это один большой вирус, который ворует все наши данные и всем это давно известно! Лучше продам по скорее свой айфон и вернусь к любимой андрюше!
13 июня 2017 в 20:14
#
Илья Бесфамильный
+7
Lexi...
Ты со своей кредиткой уже и тут :)))
Ну ты смешен, ей Богу.
Выпендрежник :))))
13 июня 2017 в 21:59
#