Вольногорск

информационный


icon user Виталий 09 март 2017

icon comment 0 Комментариев

Під популярним додатком Facebook виявився троянський вірус

Версія додаткe Facebook Lite з сторонніх магазинів мобільних додатків виявилася заражена трояном Spy FakePlay. 

Ця програма в реальності створено не компанією Facebook, а кимось із Китаю. Дослідники з компанії Malwarebytes Labs кажуть, що ця версія популярного мобільного додатку, яке витрачає менше трафіку.

Додаток працює як і повинно, але "за лаштунками" відбувається додаткова шкідлива діяльність. Використовується шкідливий приймач (com.google.update.LaunchReceiver) і сервіс (com.google.update.GetInst), щоб видати себе за оновлення Google Update.

com.google.update.LaunchReceiver завантажується при включенні пристрою, після чого запускається приймач com.google.update.GetInst. Останній містить шкідливий код для крадіжки персональної інформації користувачів і установки інших шкідливих програм. Збираються дані про номер ID пристрою, версії операційної системи, Mac-адресу, операторі стільникового зв'язку тощо.

Китайське походження цього варіанту Facebook Lite вдалося встановити за деякими символам в коді. У Китаї доступ до офіційного магазину додатків Google Play закритий, тому програма поширюється в сторонніх магазинах. Без механізму сканування Google ці магазини є не найбезпечнішим місцем. При наявності доступу в Google Play Store рекомендується ставити програми тільки звідти, хоча періодично віруси проникають і в нього.

 

Источник

Просмотров: 1


Комментарии

Имя:

code Код:

rss vk twitter google facebook








| Важно!!! |  Городские новости |  Транспорт города |  Фотогалерея |  Справочная |  Афиша |  Интересное в мире |  Разное | Сайт місцевих садоводів |


Администрация сайта не всегда разделяет мнение авторов статей
и не несет ответственности за содержание информации, которая размещается посетителями ресурса.

Copyright © 2009-2017 http://vln.dp.ua