Всі новини

Вирус для Android превращает смартфон в вашего врага

Группа исследователей в сфере информационной безопасности из государственного университета штата Северная Каролина обнаружила возможность перенаправления нажатий на сенсорном экране Android-аппаратов для внедрения руткитов.

Группа, которую возглавляет Сюйсянь Цзян (Xuxian Jiang) разработала экспериментальный вирус для проверки своего открытия. В результате этот вирус с помощью техники, известной под названием «clickjacking» («угон кликов»), смогла внедрить на аппарат специальный модуль, который не только меняет поведение системы вредоносным образом, но и скрывается от обнаружения стандартными средствами.

Группа профессора Цзяна разработала свой экспериментальный руткит для проверки свих догадок об уязвимости популярной мобильной платформы Android на прикладном уровне — само ядро осталось незатронутым. Использованная «брешь» была открыта в ходе более общего исследования по уровню защищенности разных смартфонов.

Созданный учеными руткит, который можно внедрять во вполне благонадежные приложения, не обнаруживается стандартными антивирусами — по крайней мере, так заявляют авторы. При установке зараженного приложения злоумышленник может подменить стандартный браузер смартфона на свою версию, которая будет перехватывать нажатия кнопок, собирать данные банковских карт пользователя, а затем передавать их на подконтрольный хакерам сервер. Как показывает демонстрация технологии, с помощью такого инструмента можно подменить любое или даже все приложения на смартфоне.

По данным ученых, уязвимость, связанная с перехватом нажатий, присутствует как в новейшей версии Android 4.0.4 (Ice Cream Sandwich), так и в более ранних релизах. Механизм атаки, названной «переадресация пользовательского интерфейса», подразумевает, что пользователь устанавливает вредоносное ПО, думая, что соглашается с каким-то другим действием системы, причем установка выполняется без перезагрузки. Кроме того, для установки не нужны дополнительные разрешения и получение прав суперпользователя «Root». Наконец, на уровне ядра операционной системы никаких изменений не вносится.

По словам разработчиков, вновь открытый тип атаки на мобильные устройства отличается от тех, что встречались ранее, высоким уровнем скрытности и опасности. Интересно, что сама разработка руткита не вызвала сложностей у авторов, однако, ни один существующий антивирус пока не способен распознать угрозу в опасных действиях при установке приложений, зараженных этим руткитом. Теперь, когда потенциальная проблема выявлена и четко описана, специалисты могут начать работу по нейтрализации новой угрозы. Кстати, профессор Цзян является одним из основателей запущенного в мае этого года проекта Android Malware Genome Project по коллективному выявлению и описанию всех существующих угроз для Android. Подробнее о новой работе Цзяна и его коллег можно прочитать в их блоге по адресу web.ncsu.edu/abstract/technology/wms-jiang-clickjack.

По материалам сайта The Register.
Источник

Загрузка...


Добавить комментарий
  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Читают Комментируют
"95-й квартал" спародировал зарядку от семьи Порошенко
38 383
"Зачем в одеяле вышла?" В сети наряд украинской звезды подняли на смех
35 075
Мажоры из России устроили дикий беспредел в США
26 969
Соцсети взорвал двухэтажный балкон с лифтом в центре Киева
23 295
Известный шоумен жестко прошелся по "Сватам" и Зеленскому
20 727
Киевляне построили два царь-балкона на одном здании
20 361
Есть убитые и раненые: на Донбассе прошел мощный бой
19 401
Платил по $6 тысяч: Появилось видео квартиры Саакашвили в центре Киева
16 698
Появились новые кадры моста в Крым с высоты птичьего полета
16 674
"Путин в гробу": известный карикатурист высмеял выдвижение президента России
15 071
Кормят "мертвечиной": украинцев шокировали жуткой начинкой для пельменей
14 612
Стало известно, кем Россия заменила террористов на Донбассе
14 458
После боя фанаты в Нью-Йорке остановили Ломаченко и заставили выполнить их просьбу
13 867
"Очень обидно": звездная любимица Москвы из Украины возмутилась бойкоту в Одессе
14
Курьезный инцидент: Путин приехал к Лукашенко на высоких каблуках
13
Известный шоумен жестко прошелся по "Сватам" и Зеленскому
12
"Спасибо небу, что я стою здесь": Лобода произнесла речь на сцене в России
11
Войну начал Путин с Порошенко: Савченко объяснила противоречивое заявление по Донбассу
7
Эту страну не победить: Сеть насмешил «штурм» помоек российскими пенсионерами
6
В сети жестко высмеяли олимпийский позор Кремля
6
Тимошенко потребовала от Порошенко немедленно освободить Саакашвили
5
Снежная королева уже не та: Сети повеселили фото новогоднего конкурса в оккупированном Крыму
5
"Риббентропа повесили": Лаврову напомнили о Крыме и судьбе гитлеровского министра
5
Создатель "ДНР" сделал громкое признание о связи с украинскими политиками
4
Порошенко: Ситуация с Саакашвили не стоит международного внимания
4
"Зачем в одеяле вышла?" В сети наряд украинской звезды подняли на смех
4
Спать без трусов: три причины

Когда ты без трусов, твой сон становится лучше. И вообще ...

Новый год 2018 Желтой Собаки: восточный гороскоп для каждого знака

Узнайте, каким будет год 2018 Желтой Земляной Собаки для ...

Красотка дня: Неотразимая модель Кара Дель Торо

Кара Дель Торо родом из Техаса. Первая съёмка девушки ...

Семь самых распространенных и нелепых заблуждений о женском оргазме

Женский оргазм - пожалуй, самая распространенная тема на ...