Хакеры добыли настоящие сертификаты Samsung, LG и MediaTek и подписывают ими вирусы для Android

3 декабря 2022

Специалисты по информационной безопасности, работающие в рамках инициативы Google Android Partner Vulnerability Initiative (APVI), обнаружили случаи использования легитимных сертификатов для подписи вредоносных приложений для устройств на базе Android. Обычно такие сертификаты или ключи платформы используются производителями устройств для подписи системных приложений.

Источник изображений: Bleeping Computer

Источник изображений: Bleeping Computer

«Сертификат платформы — это сертификат подписи приложения, используемый для подписи приложения «android» в образе системы. Приложение «android» запускается с идентификатором пользователя с высокими привилегиями — android.uid.system — и имеет системные разрешения, включая разрешение на доступ к данным пользователя. Любое другое приложение, подписанное тем же сертификатом, может работать с таким же идентификатором пользователя, что предоставляет ему такой же уровень доступа к операционной системе Android», — рассказал Лукаш Сиверски (Lukasz Siewirski), один из участников инициативы APVI.

Исследователь обнаружил несколько образцов вредоносного ПО, которые были подписаны с помощью десяти сертификатов, а также предоставил SHA256-хэши для каждого из них. Согласно имеющимся данным, некоторые из сертификатов принадлежат Samsung, LG и MediaTek. На данный момент нет информации относительно того, как сертификаты для подписи системных приложений попали в руки злоумышленников. Также нет информации о том, где были обнаружены образцы вредоносного ПО, поэтому нельзя исключать того, что исследователь нашёл их в магазине цифрового контента Play Маркет.

Названия пакетов 10 приложений, которые были подписаны скомпрометированными сертификатами

Названия пакетов 10 приложений, которые были подписаны скомпрометированными сертификатами

С помощью поиска опубликованных исследователем хэшей по базе VirusTotal удалось обнаружить некоторые вредоносы, подписанные сертификатами упомянутых компаний. Google уведомила партнёров, которых затрагивает данная проблема, и порекомендовала сменить сертификаты, используемые для подписи легитимных приложений.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Грудне вигодовування та фізичні вправи: все, що треба знати про тренування у цей період 24 ноября 2024

Відновлення фізичної активності після народження дитини може бути непростим завданням. Безсонні ночі, постійний догляд за малюком і новий ритм життя часто залишають мало місця для тренувань. До того ж грудне вигодовування має свої нюанси, через які багато жінок відкладають фізичні вправи.

Париж і Лондон боротимуться з "путінізацією" світу 24 ноября 2024

Франція та Велика Британія працюватимуть над глобальними викликами, захищаючи міжнародний порядок і протистоятимуть загрозам, які несе політика "путінізації".

Lama розповіла, яким було освідчення її коханого, що на 18 років молодший за неї 24 ноября 2024

Співачка Lama (Наталія Дзеньків), яка нещодавно розповіла, що її на 18 років молодший коханий зробив їй пропозицію, поділилася деталями, якою вона була.

 

Вас могут заинтересовать эти отзывы

РВК Vantage 4.5
РВК Vantage

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше