Четверг, 15.11.2018
Компьютерная безопасность и новости
Форма входа
Меню сайта
Категории раздела
Компьютерные новости [936]
АнтиВирусные новости [210]
Новости о UNIX/Linux [313]
Магазин цифровых товаров

Ключи и пин-коды

Игры Кредитные карты IP-телефония Интернет провайдеры Мобильная связь Спутниковое ТВ

Электронные книги

Бизнес и экономика Дом, быт, семья, досуг Санкт-Петербург Компьютеры и интернет Наука и образование Техническая литература Юридическая литература

Цифровые товары

iTunes & App Store Базы данных Дизайн Доступ к ресурсам Kарты продления, ключи Фотографии Шаблоны для сайтов

Программное обеспечение

Безопасность Игры PC Интернет Мобильная связь Программирование Продвижение сайтов (SEO) Утилиты
Архив записей
Наши сообщества
Статистика
Рейтинг@Mail.ru

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Код нашего баннера

Поиск
Главная » 2013 » Октябрь » 10 » Популярная Android-библиотека может стать окном для Adware
21:33
Популярная Android-библиотека может стать окном для Adware

Популярная мобильная рекламная библиотека, используемая многими Android-приложениями, представляет собой серьезную опасность и может служит окном, через которое на экран мобильного устройства попадут вредоносные коды, предупредели в секьюрити-компании FireEye. Мобильная библиотека агрессивно собирает данные и способна выполнять опасные операции, такие как удаленный голосовой вызов, потайная связь с командным сервером, а также подгрузка вторичных библиотечных компонентов, которые также могут обладать сомнительным функционалом.

Мобильные библиотеки представляют собой стороннее программное обеспечение для использования приложениями с целью встроенных рекламных показов. В FireEye говорят, что намеренно не сообщают название библиотеки во всеуслышание, так как при помощи нее потенциальные злоумышленники могут организовывать большие кампании атак. В блоге FireEye библиотека фигурирует как Vulna, хотя у нее есть реальное название.

По подсчетам компании, примерно 2% Android-приложений сейчас используют эту библиотеку, тогда как количество ее инсталляций превышает 200 млн.

В FireEye сообщили, что библиотека собирает данные об IMEI и IMSI аппарата, а также имеет возможности для сбора локационных данных, коротких сообщений, истории звонков и контактов. Дополнительная опасность заключается в том, что библиотека может выступать как шлюз между удаленным сервером и потенциальным устройством-жертвой, получая с сервера команды для локального выполнения на устройстве.

С другой стороны, на практике опасные возможности библиотеки если и используются, то не слишком часто и активно, так как она передает данные по нешифрованному протоколу HTTP, что позволяет без проблем анализировать ее действия специалистам. В FireEye говорят, что уже уведомили Google о своей находке.

Детальный отчет о библиотеке и ее название пока доступно только коммерческим клиентам FireEye.
Категория: АнтиВирусные новости | Просмотров: 601 | Теги: Adware, Android-библиотека | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Copyright inet-safety © 2018    |    Хостинг от uCoz
Пользовательское Соглашение | Политика Конфиденциальности