LINUX.ORG.RU

Компания «Доктор Веб» заявила об обнаружении ботнета, состоящего более чем из 200 тыс. устройств под управлением Android.

 , ,


0

2

Компания сообщает, что ей известно более чем о 200 тыс. устройствах, зараженных программами семейства Android.SmsSend, входящих в ее состав, причем их большая часть расположена в странах СНГ: 128458 устройств принадлежат российским пользователям, 39020 украинским и 21555 казахстанским.

«Лаборатория Касперского» заявляет, что с помощью этого ботнета распространялся самый сложный мобильный троян.

Антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев расходится с «Доктором Веб» в оценке масштабов ботсети, и сомневается, что говоря о 200 тыс. зараженных смартфонах его коллеги называют реальные цифры.

Впрочем, говорит Чебышев, его компания смогла предотвратить более 150 тыс. попыток заражения смартфонов одним лишь семейством из класса Trojan-SMS, куда по классификации «Касперского» входит Android.SmsSend.754.origin.

>>> Подробности

★★★

Проверено: Shaman007 ()
Последнее исправление: Shaman007 (всего исправлений: 2)

Ответ на: комментарий от Virus

Приведи пример программы для Android, не написанной на Java.

А зачем?

J ★★★★
()
Ответ на: комментарий от greenman

Троянец Android.SmsSend.754.origin представляет собой apk-приложение с именем Flow_Player.apk. Устанавливаясь в операционной системе, он просит пользователя запустить данную программу с привилегиями администратора устройства...

«Здравствуйте, я - нищий вирус под ведроиды. Я мало чего умею сам, потому передайте мне, пожалуйста, права рута чтоб я спамил смсками. Спасибо»

upcFrost ★★★★★
()
Ответ на: комментарий от Virus

пример программы для Android, не написанной на Java.

VLC.

question4 ★★★★★
()
Ответ на: комментарий от greenman

200 тысяч зарутовынных девайсов и это только с вирусами?

Я думал, рутуют только гики. 200 тысяч гиков? Неслабо.

queen3 ★★★★★
()
Ответ на: комментарий от Trannel

Никогда не ставлю такие программы. Что хорошего может написать человек, не осиливший даже настройку разрешений?

queen3 ★★★★★
()
Ответ на: комментарий от thesis

а там и нет вирусов есть трояны и алармы, да и то по болшей части это банальные фантазии производителей антивирусов, чтобы можно было впаривать свои поделия перепуганным насмерть хомякам

anonymous
()
Ответ на: комментарий от queen3

Я думал, рутуют только гики.

Сейчас и хомяки рутуют. Ну и имеет место ротация девайсов. Рутанул, поставил любимую(или не очень) прошивку, поюзал, продал. Купил что-то новее. И так по кругу.

dvl36
()

его компания смогла предотвратить более 150 тыс. попыток заражения смартфонов одним лишь семейством из класса Trojan-SMS

это «вы получили новое mms сообщение, пройдите по адресу x.y.z для прочтения» где отдается .jar для j2me или .apk для ведроида?

exception13 ★★★★★
()

Я хотел запостить эту новость, но так как у меня все новости с синьюса удалили, то не решился. Вам подтвердили, поздравляю.

Oleaster ★★★
()
Ответ на: комментарий от thesis

А это не вирус. Его люди сами ставят, судя по треду. Такие «вирусы» (которые скомпилить ещё надо) под линукс всегда были.

ForwardToMars
()
Последнее исправление: ForwardToMars (всего исправлений: 1)
Ответ на: комментарий от anonymous

А кто тут говорил что на лялихе вирусы невозможны ?

так это не вирусы. Это «скачать бесплатно <модная платная игрушка> с помощью нашего приложения. Для этого зайдите в настройки, включите „разрешить установку из неизвестных источников“ и скачайте наше приложение».

geek ★★★
()
Ответ на: комментарий от vspider

Администратор устройства==root

нет

В данном случае это программа, способная управлять поведением других программ

нет

geek ★★★
()
Ответ на: комментарий от queen3

200 тысяч зарутовынных девайсов и это только с вирусами?

это не рутованные девайсы. И это не вирусы ) Device Administration API используется с одной целью - не дать пользователю удалить приложение, которое подъедает баланс пользователя с помощью коротких смс. Удалить-то можно, но для этого сначала надо снять с приложения права администратора устройства, а до этого ещё додуматься надо.

Короче, херню доктор веб обнаружил.

geek ★★★
()

логично для любой популярной платформы, на которой нет огораждения как на ios. Ведь куча пользователей всегда будет ставить всякую дрянь с сомнительных источников «бесплатно», но с смс

fornlr ★★★★★
()

Android - зло: включаю зарядку, а он сразу gps активирует. Лежит на тумбочке, есть не просит (казалось бы), а включаешь экран кнопкой и тут же через секунду гаснет значёк gps. Ух, мне эта слежка!

Jurik_Phys ★★★★★
()
Ответ на: комментарий от vvviperrr

http://developer.android.com/guide/topics/admin/device-admin.html

А чо, несмотря на то, что не рут, весьма полезная привилегия.

Administrators can also remotely wipe (that is, restore factory defaults on) lost or stolen handsets.

Будет кому-то (с мозгами) делать нечего, интересную фишку можно сделать...

greenman ★★★★★
()
Последнее исправление: greenman (всего исправлений: 1)
Ответ на: комментарий от Oleaster

Вам подтвердили, поздравляю.

Да я не вижу повода гордиться. Тоже думал что не подтвердят, но запостил; имхо, уж слишком сильна ирония: шутка «я вирус под линукс, запустите меня от рута» перестала быть шуткой :)

scott_tiger ★★★
() автор топика
Ответ на: комментарий от onon

При том что андроид без линукс работать не может, в отличии от всяких там дебианов, арчей и гент.

без линукс

арчей и гент

Я что-то пропустил?

yoghurt ★★★★★
()
Ответ на: комментарий от queen3

Я думал, рутуют только гики.

Сейчас продаётся куча недорогих девайсов с рутом из коробки. Например, я не так давно брал Wexler TAB 7100, там тоже рут был.

sT331h0rs3 ★★★★★
()

ей известно более чем о 200 тыс. устройствах

Это наверное только те устройства, где стоит их антивирус. На самом деле масштаб должен быть другой.

TGZ ★★★★
()

даешь реламу на лоре

kto_tama ★★★★★
()
Ответ на: комментарий от Virus

Приведи пример программы для Android, не написанной на Java.

BusyBox.
У меня установлен из маркета (play), не из каких-то левых источников.

German_B
()

Общеизвестно что «под линукс вирусов нет».
Следовательно: «андроид не линукс»! xD

Yustas ★★★★
()
Ответ на: комментарий от greenman

Разрешить установку из левых мест;

F-Droid тоже левое?

Получить рута;

Тот же Autostarts без рута не работает. Хотя рут и нужен один раз для почистить от вендоромусора, проблема в том, что не все рутирующие программы заботятся о том, чтобы вернуть всё в зад, да и аааа новый цьяногенчег какжи нипаставить этому не способствуют.

Дать рута этому приложению

Тут да, уже полностью ССЗБ.

Deleted
()

Даже в лаборатории кашперовского признали PR-страшилку конкурентов слишком страшной. Что реклама двух говноконторок делает на лоре?

shahid ★★★★★
()
Ответ на: комментарий от Jurik_Phys

Во время первого запуска ведро тебя белым по чёрнмоу спрашивает, разрешаешь ты ему стучать на себя в гугл даже когда он выключен (точную формулировку не помню) или нет. Я на днях смарт из СЦ обратно получил, там мне его как раз заново прошили и я не поленился прочитать то, что было на экране.

Deleted
()
Ответ на: комментарий от Deleted

F-Droid - левое ибо он не гугловский и пользуясь им, ты не сливаешь личные данные гуглу...

Вернуть рута взад невозможно - его простоянное требует блокиратор звонков и смс и записывалка звонков. А если я вылечу баг с вырубанием wifi и bluetooth при гашении экрана, установкой левой проги(которая не идёт почему-то в стоке), то я не удивлюсь, что она потребует рута.

anonymous
()
Ответ на: комментарий от Trannel

Полный доступ в сеть и отправка смс и звонков - требуют рута?

или явного запроса разрешений.

Прочитать их все и понять - не каждый юзер осилит.

Для идиотов разрешение на платные смс подсвечивается красным и идет в разделе «опасные разрешения».

AVL2 ★★★★★
()

причем их большая часть расположена в странах СНГ

все правильно - «скачать бесплатно без СМС»

wota ★★
()
Ответ на: комментарий от Deleted

Хотя рут и нужен один раз для почистить от вендоромусора, проблема в том, что не все рутирующие программы заботятся о том, чтобы вернуть всё в зад

Вот же суки, эти вирусы. Сами собой не деинсталлируются...

Запусти программу superuser и сам поставь нужные режимы программам. Разрешить/запретить/спрашивать.

AVL2 ★★★★★
()
Ответ на: комментарий от Deleted

Я по началу морально сопротивлялся, но без его сервисов ничего не работает.

Jurik_Phys ★★★★★
()
Ответ на: комментарий от Yustas

Если вирус, это такая программа, которая будучи запущена пользователем делает то, что запрграммировано ее автором, то что такое не вирус?

AVL2 ★★★★★
()
Ответ на: комментарий от thesis

Откуда под Андроидом вирусы, там же песочницы, разделение процессов, безопасность, это же не дырявая венда.

От того, что вирус запускается в песочнице отдельным процессом и ограничивается системой безопасности, он перестает быть вирусом?

Я всегда думал, что вирус, это такая программа, которая сама распостраняется, то есть незаметно для человека проникает в компьютер и производит несанкционированные действия.

AVL2 ★★★★★
()
Ответ на: комментарий от thesis

Если пользователь нажал «я согласен, чтобы меня долбили в попу», то даже самая навороченная система безопасности не сможет это предотвратить. Более того - не должна, ибо «желание клиента - закон» :-D

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)
Ответ на: комментарий от queen3

Я думал, рутуют только гики

Китайские поделки часто УЖЕ рутованные. Я свой планшет даже не перепрошивал, хотя вообще-то надо - долбанные китайцы не собрали модули ядра для iptables и droidwall из-за этого не работает :-(

Pinkbyte ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.