Symantec: Android.Dropdialer скачан с Google Play 100 000 раз

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 17 Jul 2012.

  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Symantec сообщила об обнаружении нового вредоносного ПО, опубликованного в официальном каталоге Google Play. Угрозы были размещены под двумя популярными названиями - “Super Mario Bros.” и “GTA 3 Moscow City”. Оба пакета были опубликованы на Google Play 24 июня и с тех пор были загружены от 50 000 до 100 000 раз.

    Наиболее интересной особенностью данного вредоносного ПО является то, что угрозе удалось оставаться на Google Play настолько долго, чтобы получить значительное количество загрузок до своего обнаружения. Специалисты Symantec подозревают, что данный эффект достигался за счет удаленного загрузчика, используемого в троянской программе.

    Эту техника уже применялась ранее: автор вредоносного приложения разбивает его на несколько отдельных загружаемых по очереди частей, чтобы избежать детектирования аномалий по время автоматического процесса проверки приложений (QA). В случае с Android.Dropdialer, первая часть ПО была размещена на Google Play. После установки она загружает дополнительный пакет, размещенный на Dropbox: ‘Activator.apk’.

    Дополнительный пакет отправляет SMS на платный номер. Интересной особенностью второго компонента является предложение удалить его после отправки одного SMS – простая попытка скрыть истинные цели вредоносного приложения. Платные SMS отправляются в Восточную Европу.

    [​IMG]

    (14:38) 17.07.2012
    http://cybersecurity.ru/crypto/155564.html
     
  2. Atomikdddsss

    Atomikdddsss Banned

    Joined:
    8 Dec 2011
    Messages:
    210
    Likes Received:
    13
    Reputations:
    2
    Оооо Видал я эту ГТА,скачал,ток хотел запустить потом начал смотреть коменты и удалил.
     
  3. Shawn1x

    Shawn1x Elder - Старейшина

    Joined:
    24 Aug 2007
    Messages:
    307
    Likes Received:
    537
    Reputations:
    13
    Троян PINCH был скачан с Google Play около 100 тыс. раз

    Корпорация Symantec сообщила об обнаружении нового вредоносного ПО, опубликованного в официальном каталоге Google Play. Угрозы были размещены под двумя популярными названиями – «Super Mario Bros.» и «GTA 3 Moscow City». Оба пакета были опубликованы на Google Play 24 июня и с тех пор были загружены от 50 000 до 100 000 раз.

    Наиболее интересной особенностью данного вредоносного ПО является то, что угрозе удалось оставаться на Google Play настолько долго, чтобы получить значительное количество загрузок до своего обнаружения. Специалисты Symantec подозревают, что данный эффект достигался за счет удаленного загрузчика, используемого в троянской программе.

    Эту техника уже применялась ранее: автор вредоносного приложения разбивает его на несколько отдельных загружаемых по очереди частей, чтобы избежать детектирования аномалий по время автоматического процесса проверки приложений (QA). В случае с Android.Dropdialer, первая часть ПО была размещена на Google Play. После установки она загружает дополнительный пакет, размещенный на Dropbox: ‘PINCHTHETROYANCHEG’.

    Дополнительный пакет отправляет SMS на платный номер. Интересной особенностью второго компонента является предложение удалить его после отправки одного SMS – простая попытка скрыть истинные цели вредоносного приложения. Платные SMS отправляются в Восточную Европу.

    В Symantec отмечают молниеносную реакцию группы Android Security - приложения были удалены сразу после уведомления специалистов.

    cnews.ru
    17.07.2012
     
  4. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    Какое новое? Его лет 10 так назад юзали
     
  5. Shawn1x

    Shawn1x Elder - Старейшина

    Joined:
    24 Aug 2007
    Messages:
    307
    Likes Received:
    537
    Reputations:
    13
    Все новое, это хорошо забытое старое ;)
     
  6. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,064
    Reputations:
    693
    Из них, 99 тыс. раз он был скачан Shawn1x
    sorry, не удержалась

    По теме, источник поправьте на прямую ссылку на новость, а то я что-то не вижу такой там..
     
    _________________________
  7. DENR

    DENR New Member

    Joined:
    8 Oct 2010
    Messages:
    33
    Likes Received:
    1
    Reputations:
    0
    новость уже была же:
    http://forum.antichat.ru/thread342538.html
     
  8. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,064
    Reputations:
    693
    Какой бдительный, похвально..

    Переместились в указанное место
     
    _________________________
  9. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    А что сейчас пинч снова актуален?
     
  10. Shawn1x

    Shawn1x Elder - Старейшина

    Joined:
    24 Aug 2007
    Messages:
    307
    Likes Received:
    537
    Reputations:
    13
    сейчас есть приватный со встроенным смс алярмом!!!

    Suicide
     
  11. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    И сколько он стоит?
     
  12. DENR

    DENR New Member

    Joined:
    8 Oct 2010
    Messages:
    33
    Likes Received:
    1
    Reputations:
    0
    ну перестань :rolleyes:
     
  13. Shawn1x

    Shawn1x Elder - Старейшина

    Joined:
    24 Aug 2007
    Messages:
    307
    Likes Received:
    537
    Reputations:
    13
    полный комплект 3к$

    :) Ух ты какой, аж засмущался
    ps в болталке есть тема что спросить у девушки
     
  14. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    Мне нужна прога, что бы тащила аккаунты по мыл, форумов, соц сетей, асек и т.п.
     
  15. Shawn1x

    Shawn1x Elder - Старейшина

    Joined:
    24 Aug 2007
    Messages:
    307
    Likes Received:
    537
    Reputations:
    13
    пинч тебе будет не по карману, он щас приват
     
  16. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    А что в нем изменилось по сравнению со старой версией?
    Раньше я помню он тоже был приват, и стоил 20$
     
  17. DENR

    DENR New Member

    Joined:
    8 Oct 2010
    Messages:
    33
    Likes Received:
    1
    Reputations:
    0
    извини в болталке редко бываю, в отличии от некоторых :)
    ну ради такого случая прочитаю
     
  18. Shawn1x

    Shawn1x Elder - Старейшина

    Joined:
    24 Aug 2007
    Messages:
    307
    Likes Received:
    537
    Reputations:
    13
    Универсальный кейлоггер:
    Снимает нажатия клавиш с любой программы.
    Список нужных программ управляется через админку.
    Работает примерно на 75% приложений.
    Буткит функционал, очень сильно продлевающий жизнь ботам, и не требующий постоянной перекриптовки билда.


    ага загляни, дабы не опозориться
     
  19. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    Только вот как его закинуть на другой комп, и при том так что бы юзверь его не заметил, и также не заметили антивирусы\фареволы.
    Да и мне не надо все нажатые клавиши, мне надо именно пароли
     
  20. Shawn1x

    Shawn1x Elder - Старейшина

    Joined:
    24 Aug 2007
    Messages:
    307
    Likes Received:
    537
    Reputations:
    13
    Так а джойнеры для чего?)
    Берешь фотку голой бабы, например нина добрев
    ГОЛАЯ НИНА ДОБРЕВ!
    [​IMG]

    потом склеиваешь с пинчем
    называешг файл GOLAYANINADOREV.JPG.EXE
    и втюхиваешь жертве!
     
Loading...