Android.Anzhu – новый бэкдор для мобильных устройств на базе Android

Вредоносная программа Android.Anzhu распространяется с китайских сайтов, предоставляющих бесплатное программное обеспечение для ОС Android. Троянец-бэкдор встроен в легитимную программу Screen Off And Lock, предназначенную для блокировки экрана и выключения мобильного устройства в одно касание без использования анимированного слайдера и кнопки питания.

Android.Anzhu

После начала инсталляции в систему устанавливается сама программа Screen Off And Lock и создается дополнительный значок для ее запуска в режиме конфигурирования — Configure Screen Off And Lock. Если это приложение загружено с официального сайта Android Market, на этом все и заканчивается, но если пользователь скачал его с одного из китайских сайтов, помимо вышеуказанных компонентов на устройстве запускается бэкдор, который, установив соединение с одним из принадлежащих вирусописателям удаленных серверов, переходит в режим ожидания поступающих от злоумышленников команд.

Android.Anzhu

Помимо выполнения различных директив, Android.Anzhu «умеет» скачивать и устанавливать без ведома пользователя другие программы, указанные злоумышленниками в передаваемой бэкдору инструкции. Загрузив заданное приложение, Android.Anzhu может изменить его системные привилегии и запустить на выполнение. Кроме того, в троянце имеется функционал по изменению закладок в нескольких наиболее популярных браузерах для мобильной ОС Android. Android.Anzhu не просто устанавливает закладки из переданного вирусописателями списка, но также меняет их атрибуты, помечая как посещенные, что придает таким закладкам больший вес в глазах пользователя. Еще одна функция Android.Anzhu — способность мониторить системный журнал Android, в частности, отслеживать события, связанные с запуском и открытием окон других приложений. Наконец, троянец способен собирать информацию о мобильном устройстве (список установленных приложений, IMEI) и отправлять ее злоумышленникам.

Android.Anzhu

Трудно недооценивать вредоносный потенциал программы, способной загружать и устанавливать на мобильные устройства другие приложения. Безусловно, наибольшую опасность Android.Anzhu представляет для владельцев так называемых «рутованных» телефонов — устройств, в которых пользователь имеет права администратора операционной системы. Сигнатура данной угрозы добавлена в вирусные базы Dr.Web для Android Антивирус + Антиспам и Dr.Web для Android Light.

Если вам интересны новости мира ИТ также сильно, как нам, подписывайтесь на наши материалы в Telegram.

Поделиться:

Ещё сегодня было:

    Комментарии:


    АватарМихаил Просяник: пост проплачен производителями антивирусов?
    на кой ляд надо ставить софт с китайских сайтов, если если есть официальный маркет или 4pda?


    Аватарzeleboba: У нас нет проплаченных постов. Но производители антивирусов информируют, да. Равно, как и вендоры, производящее железо, шлют пресс-релизы, которые вы тут видите.

    А 4pda как раз и есть аналог китайских маркетов) Официальный только один, и то и там иногда зараза всплывает.


    АватарМихаил Просяник: жалко что нет тега "ирония". касательно проплаченности :)

    Создается впечатление, что производители антивирусов под андроид искусственно создают панику среди пользователей и тем самым завоёвывая себе новый рынок.


    Аватарzeleboba: Надо будет тег добавить, ага)


    Оставить комментарий?

    Android.Anzhu – новый бэкдор для мобильных устройств на базе Android

    Отправляя сообщение, вы подтверждаете, что принимаете наше соглашение об обработке персональных данных.