Symantec сообщила об обнаружении нового вредоносного ПО, опубликованного в официальном каталоге Google Play. Угрозы были размещены под двумя популярными названиями - “Super Mario Bros.” и “GTA 3 Moscow City”. Оба пакета были опубликованы на Google Play 24 июня и с тех пор были загружены от 50 000 до 100 000 раз. Наиболее интересной особенностью данного вредоносного ПО является то, что угрозе удалось оставаться на Google Play настолько долго, чтобы получить значительное количество загрузок до своего обнаружения. Специалисты Symantec подозревают, что данный эффект достигался за счет удаленного загрузчика, используемого в троянской программе. Эту техника уже применялась ранее: автор вредоносного приложения разбивает его на несколько отдельных загружаемых по очереди частей, чтобы избежать детектирования аномалий по время автоматического процесса проверки приложений (QA). В случае с Android.Dropdialer, первая часть ПО была размещена на Google Play. После установки она загружает дополнительный пакет, размещенный на Dropbox: ‘Activator.apk’. Дополнительный пакет отправляет SMS на платный номер. Интересной особенностью второго компонента является предложение удалить его после отправки одного SMS – простая попытка скрыть истинные цели вредоносного приложения. Платные SMS отправляются в Восточную Европу. (14:38) 17.07.2012 http://cybersecurity.ru/crypto/155564.html
Троян PINCH был скачан с Google Play около 100 тыс. раз Корпорация Symantec сообщила об обнаружении нового вредоносного ПО, опубликованного в официальном каталоге Google Play. Угрозы были размещены под двумя популярными названиями – «Super Mario Bros.» и «GTA 3 Moscow City». Оба пакета были опубликованы на Google Play 24 июня и с тех пор были загружены от 50 000 до 100 000 раз. Наиболее интересной особенностью данного вредоносного ПО является то, что угрозе удалось оставаться на Google Play настолько долго, чтобы получить значительное количество загрузок до своего обнаружения. Специалисты Symantec подозревают, что данный эффект достигался за счет удаленного загрузчика, используемого в троянской программе. Эту техника уже применялась ранее: автор вредоносного приложения разбивает его на несколько отдельных загружаемых по очереди частей, чтобы избежать детектирования аномалий по время автоматического процесса проверки приложений (QA). В случае с Android.Dropdialer, первая часть ПО была размещена на Google Play. После установки она загружает дополнительный пакет, размещенный на Dropbox: ‘PINCHTHETROYANCHEG’. Дополнительный пакет отправляет SMS на платный номер. Интересной особенностью второго компонента является предложение удалить его после отправки одного SMS – простая попытка скрыть истинные цели вредоносного приложения. Платные SMS отправляются в Восточную Европу. В Symantec отмечают молниеносную реакцию группы Android Security - приложения были удалены сразу после уведомления специалистов. cnews.ru 17.07.2012
Из них, 99 тыс. раз он был скачан Shawn1x sorry, не удержалась По теме, источник поправьте на прямую ссылку на новость, а то я что-то не вижу такой там..
А что в нем изменилось по сравнению со старой версией? Раньше я помню он тоже был приват, и стоил 20$
Универсальный кейлоггер: Снимает нажатия клавиш с любой программы. Список нужных программ управляется через админку. Работает примерно на 75% приложений. Буткит функционал, очень сильно продлевающий жизнь ботам, и не требующий постоянной перекриптовки билда. ага загляни, дабы не опозориться
Только вот как его закинуть на другой комп, и при том так что бы юзверь его не заметил, и также не заметили антивирусы\фареволы. Да и мне не надо все нажатые клавиши, мне надо именно пароли
Так а джойнеры для чего?) Берешь фотку голой бабы, например нина добрев ГОЛАЯ НИНА ДОБРЕВ! потом склеиваешь с пинчем называешг файл GOLAYANINADOREV.JPG.EXE и втюхиваешь жертве!