НОВОСТИ   ТОП   ТЕМЫ   ВИДЕО   СЕГОДНЯ 
НОВОСТИ / 2017 / 07 / 13 / ПРОГРАММА COPYCAT ЗАРАЗИЛА 14 МЛН. ANDROID-УСТРОЙСТВ

Программа CopyCat заразила 14 млн. Android-устройств

10:22 13.07.2017 - iGeek

Вредоносное приложение CopyCat на платформе Android в прошлом году инфицировало более 14 млн. устройств и выполнило рут 8 млн. из них. Оно распространяется через встроенный в пакеты популярных приложений код в сторонних магазинах и посредством фишинга. Зараженные устройства должны приносить его создателям доход от рекламы.

Исследователи из компании Check Point утверждают, что за два месяца хакеры заработали около $1,5 млн., они называют этот показатель "беспрецедентным уровнем успеха". Когда устройство инфицируется, CopyCat во избежание подозрений ждет перезагрузки устройства и потом пытается выполнить рут. CopyCat удалось рутировать 54% устройств, что является очень высоким значением.

Для этого применяются шесть разных уязвимостей Android от версии 5 и более ранних через пакет "обновления" из облачного хранилища Amazon. Некоторые уязвимости очень старые, самой современной около двух лет. Потом вредоносный код внедряется в процесс запуска приложения Zygote, что позволяет генерировать доход благодаря установке приложений с заменой идентификатора пользователя собственным. Подобный метод уже использовал троян Triada.

Реклама показывается на 26% зараженных устройств, еще 30% устанавливают приложения с Google Play. На сервер отправляется модель устройства, версия системы и страна.

Источник

теги:  Хакеры

ПРОСМОТРОВ: 54
 23/11/2017   info@idtech.biz   Мы на Facebook и ВКонтакте.
Все права на материалы принадлежат их авторам и источникам, указанным под заголовками новостей.
Рейтинг@Mail.ru RSS