Triada — самый опасный Android-троян

4 марта 2016

«Лаборатория Касперского» обнаружила нового трояна для платформы Android, который с технической точки зрения значительно превосходит все другие аналогичные вредоносные программы. Зловред получил имя Triada.

Отличительными особенностями Triada являются его способность внедрять свой код во все приложения, имеющиеся на заражённом устройстве, и возможность менять логику их работы. Кроме того, троян характеризуется модульной архитектурой и наличием ряда инструментов для эффективного сокрытия своих следов на инфицированном мобильном устройстве.

Доступ ко всем приложениям Triada получает в результате использования процесса Zygote, который является шаблоном для всех Android-приложений. Попадая в этот процесс, зловред становится частью шаблона. «Лаборатория Касперского» подчёркивает, что это первый известный случай эксплуатирования злоумышленниками процесса Zygote — ранее подобные техники рассматривались исключительно с теоретической точки зрения.

Благодаря модульной архитектуре зловреда злоумышленники получают возможность загружать на устройство жертвы только те компоненты, которые требуются для проведения конкретной атаки. При этом троян скрывает свои модули из списка установленных приложений и пакетов, а также из списков запущенных сервисов. Все они хранятся в системных папках, доступ к которым зловред получает благодаря несанкционированно приобретённым правам суперпользователя.

В текущем виде Triada используется для кражи денег пользователей или разработчиков в процессе покупки дополнительного контента в легитимном приложении. Для этого троян перехватывает, модифицирует и фильтрует платёжные SMS. К примеру, когда пользователь покупает что-то во внутриигровом магазине, злоумышленники могут модифицировать исходящее платёжное SMS-сообщение таким образом, чтобы получить деньги пользователя вместо разработчиков игры.

Особую угрозу вредоносная программа представляет для пользователей Android версии 4.4.4 и младше.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Певица Адель поразила фанатов своим внешним видом (фото) 3 августа 2020

Знаменитая британка скинула около 50 килограммов и сменила прическу

Люди с коронавирусом перестают быть заразными спустя 9 дней 3 августа 2020

Исследование, проведенное учеными из Великобритании и Италии, показывает, что люди с тяжелым острым респираторным синдромом, вызванным новым коронавирусом (SARS-CoV-2), вероятно, наиболее заразны в течение первой недели болезни.

Перчатки как средство защиты от коронавируса - они могут принести больше вреда, чем пользы 3 августа 2020

CDC в США и Европейский CDC выпустили руководящие принципы, утверждающие, что использование перчаток не является необходимой профилактической тактикой, когда речь идет о защите от коронавируса COVID-19.

 

Вас могут заинтересовать эти отзывы

АЗС WOG  
АЗС WOG

Отзывов: 2

Сидоренко Виталий 5.0
Сидоренко Виталий

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одежда / аксессуары
  • Работодатели
  • Другое