LINUX.ORG.RU

Компания «Доктор Веб» заявила об обнаружении ботнета, состоящего более чем из 200 тыс. устройств под управлением Android.

 , ,


0

2

Компания сообщает, что ей известно более чем о 200 тыс. устройствах, зараженных программами семейства Android.SmsSend, входящих в ее состав, причем их большая часть расположена в странах СНГ: 128458 устройств принадлежат российским пользователям, 39020 украинским и 21555 казахстанским.

«Лаборатория Касперского» заявляет, что с помощью этого ботнета распространялся самый сложный мобильный троян.

Антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев расходится с «Доктором Веб» в оценке масштабов ботсети, и сомневается, что говоря о 200 тыс. зараженных смартфонах его коллеги называют реальные цифры.

Впрочем, говорит Чебышев, его компания смогла предотвратить более 150 тыс. попыток заражения смартфонов одним лишь семейством из класса Trojan-SMS, куда по классификации «Касперского» входит Android.SmsSend.754.origin.

>>> Подробности

★★★

Проверено: Shaman007 ()
Последнее исправление: Shaman007 (всего исправлений: 2)

Наконец-то что-то полезной вышло под Android!

renya ★★★★★
()
Ответ на: комментарий от Virus

При чём тут Linux?

При том что андроид без линукс работать не может, в отличии от всяких там дебианов, арчей и гент.

onon ★★★
()

Антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев расходится с «Доктором Веб» в оценке масштабов ботсети, и сомневается, что говоря о 200 тыс. зараженных смартфонах его коллеги называют реальные цифры.

Антивирусный эксперт считает цифру в 200 тыс. заниженной, или наоборот?

UNiTE ★★★★★
()

Троянец Android.SmsSend.754.origin представляет собой apk-приложение с именем Flow_Player.apk. Устанавливаясь в операционной системе, он просит пользователя запустить данную программу с привилегиями администратора устройства...

Т.е. надо:

  • Разрешить установку из левых мест;
  • Получить рута;
  • Дать рута этому приложению.

ССЗБ во всей красе.

greenman ★★★★★
()
Последнее исправление: greenman (всего исправлений: 1)
Ответ на: комментарий от Virus

Ты ещё скажи, что Android основан на Linux.

Андроид и есть линукс, причём один из самых правильно сделанных. То, что он не захотел тащить за собой весь опенсорс разом, не делает его плохим.

quiet_readonly ★★★★
()
Ответ на: комментарий от greenman

ССЗБ во всей красе.

Выпущенную нашими партнёрами игрушку под android пользователи ломали с помощью каких-то готовых artmoney-подобных программ и рутованного телефона. Они ничего страшнее бесконечных монет не получили, но с рутом и готовностью устанавливать что попало откуда попало они действительно ССЗБ. Тем более кое-где уже выложили готовую поломанную версию игрушки, и ССЗБ её очень даже резво скачивают, хехе.

Цимес в том, что и на айфоне такие вещи как рутование и скачивание с левых мест тоже есть, только реже, наверное.

quiet_readonly ★★★★
()

причем их большая часть расположена в странах СНГ: 128458 устройств принадлежат российским пользователям, 39020 украинским и 21555 казахстанским.

Нацпол же.

Virus
()
Ответ на: комментарий от Virus

Приведи пример программы для Android, не написанной на Java.

Практически любая игра. А также Chrome, Firefox.

quiet_readonly ★★★★
()
Последнее исправление: quiet_readonly (всего исправлений: 2)
Ответ на: комментарий от greenman

Получить рута;

Полный доступ в сеть и отправка смс и звонков - требуют рута?

ССЗБ во всей красе.

ИМХО Андроид способствует.
Вот к примеру разрешения нужные для бесплатной версии deadbeef

Network communication
full network access
view network connections
Phone calls
read phone status and identity
Storage
modify or delete the contents of your USB storage
System tools
send sticky broadcast
test access to protected storage
Affects Battery
prevent device from sleeping

Прочитать их все и понять - не каждый юзер осилит. Прими во внимание детей, блондинок и вообще людей далеких от ИТ. И когда привыкаешь что каждое приложение запрашивает полный доступ в сеть, телефонные звонки, sms и т.п. можно легко вообще перестать смотреть на портянки с привилегиями.

Trannel
()
Ответ на: комментарий от quiet_readonly

Андроид и есть линукс, причём один из самых правильно сделанных.

Была вот поговорка «Unix is user-friendly. It just isn't promiscuous about which users it's friendly with.» Так вот Андроид - promiscuous. Поскольку в значительной степени - зонд. Поэтому давать пользователю полный контроль над тем что происходит на его устройстве - нельзя.

Если бы можно было централизованно на уровне ОС, к примеру, контролировать определенные привилегии - автозапуск, разрешения на совршение звонков, доступ к данным или оборудованию и т.п. было бы правильнее.

scott_tiger ★★★
() автор топика
Ответ на: комментарий от Trannel

И когда привыкаешь что каждое приложение запрашивает полный доступ в сеть, телефонные звонки, sms и т.п. можно легко вообще перестать смотреть на портянки с привилегиями.

Да, есть такое. Особенно анноит, когда программа при обновлении хочет новые привилегии. Поэтому у меня куча программ в необновленных (автообновлением не пользуюсь). Прошивку не рутовал.

Ну а тот «вирус», как пишут дрвебовцы, хотел именно администратора, а не просто доступа в сеть и отправки СМС.

greenman ★★★★★
()
Последнее исправление: greenman (всего исправлений: 3)
Ответ на: комментарий от scott_tiger

Если бы можно было централизованно на уровне ОС, к примеру, контролировать определенные привилегии - автозапуск, разрешения на совршение звонков, доступ к данным или оборудованию и т.п. было бы правильнее.

Кто сказал MIUI?

pekmop1024 ★★★★★
()
Ответ на: комментарий от scott_tiger

Поэтому давать пользователю полный контроль над тем что происходит на его устройстве - нельзя.

Поэтому только у АНБ и тех у кого оно ест с руки должен быть этот контроль, полный апплевей во всём короче.

anonymous
()

Впрочем, говорит Чебышев, его компания смогла предотвратить

Пусть платят мне зарплату как этому Чебышеву, я расскажу всем пользователям android как DrWeb спас их от вирусов, троянов, облысения, угона автомобиля и всемирного потопа.

mbivanyuk ★★★★★
()
Ответ на: комментарий от ArtKun

А еще, внезапно, свободен и бесплатен.

Он настолько свободен и бесплатен, что Microsoft получает по 8 дорелов за каждое проданное устройство. Ну или не за каждое, но за большинство.

anonymous
()
Ответ на: комментарий от mbivanyuk

Пусть платят мне зарплату как этому Чебышеву,

Какая несправедливость... Чебышеву платят зарплату, а Иванюку нет. Под суд DrWeb!!!

Если только в первой половине 2013 года только в России продано 7,4 млн. смартфонов, то цифры не такие уж и большие.

scott_tiger ★★★
() автор топика
Последнее исправление: scott_tiger (всего исправлений: 1)
Ответ на: комментарий от quiet_readonly

Андроид и есть линукс, причём один из самых правильно сделанных.

Если правильный линукс так тормозит и требует 4х ядерных процессоров и гигабайты памяти то давно пора сваливать, годов так с 90х.

loz ★★★★★
()
Последнее исправление: loz (всего исправлений: 1)
Ответ на: комментарий от quiet_readonly

Игры/приложения не ломаю, но root это добро и без этого ибо вот, например, сейчас опять поменяет наша госдура закон о переходе на летнее/зимнее/своё собственное время (там у них пять альтернатив варится — видимо очень важная тема, в которой все разбираются) и опять честные пользователи официальных прошивок будут сосать лапу.

Evgueni ★★★★★
()
Последнее исправление: Evgueni (всего исправлений: 1)

самый сложный мобильный троян

Это который перед установкой спрашивает, можно ли ему отправлять смс на платные номера?

vurdalak ★★★★★
()
Ответ на: комментарий от greenman

Администратор устройства==root В данном случае это программа, способная управлять поведением других программ, в настройках по крайней мере тачвиза есть пункт «администраторы устройства».

vspider ★★
()
Ответ на: комментарий от quiet_readonly

Андроид и есть линукс, причём один из самых правильно сделанных.

Оно и видно: обкромсаный огрызок вместо операционной системы, да ещё с искорёженными правами и без вменяемой инфраструктуры — результат закономерен.

AlexYeCu

anonymous
()
Ответ на: комментарий от scott_tiger

Поэтому давать пользователю полный контроль над тем что происходит на его устройстве - нельзя.

Собственно, вот такая глупая политика огораживания к столь плачевному результату и привела. Нет только она, но что поспособствовала — точно. С одной стороны, полно желающих заполучить root сомнительными методами даже если он не нужен («а чего это мне запрещают?!»), с другой стороны, в огроженной системе пользователь оказывается частенько бесправней зловреда. AlexYeCu

anonymous
()

Всего-то нужно запретить установку приложений не из маркета без рута. Кому нужно — рутанут и установят что угодно, но называть это «вирусом» будет нельзя.

metrokto ★★
()
Ответ на: комментарий от quiet_readonly

А как я должен удалять с Ондроеда встроенное crapware типа gmail без root? Как я должен ставить программы, не сливая все свои контакты гуглу?

anonymous
()
Ответ на: комментарий от ArtKun

Формально вы правы, но по факту, от всем привычного линукса там одна формальность и осталась. Местами оно даже на оффтопОС больше похоже.

segfault ★★★★★
()

после приёма нескольких грамм стирального порошка «СиФ Люкс»
компания докторвеб обнаружила ботнет из 200 устройств
Так что покупайте только «СиФ Люкс»

Bad_ptr ★★★★★
()
Ответ на: комментарий от Trannel

Дело не в понятии где нужен доступ к звонкам, а где нет - дело в принципе самого маркета: 1) ВСЕ программы в маркете платные - за ВСЕ программы надо отдать информацию о себе и за некоторыенекоторые - ещё и денег добавить ; 2) Не взломанная программа, не требующая за себя денег, в 99% требует для себя интернет-звонки-смс чтобы показывать рекламу => Если (допустим например) бесплатный deadbeef хочет посылать что-то на короткие номера - это нормально, но если для бесплатной версии deadbeef вдруг нужно только чтение sd карты - то он явно взломан, и его ставить нельзя!

anonymous
()

Сами написали, сами нашли. Удобно.

Umberto ★☆
()

...ботнета, состоящего более чем из 200 тыс. устройств под управлением Android.

история успеха

ОК. ;)

cruxish ★★★★
()
Ответ на: комментарий от Virus

Приведи пример программы для Android, не написанной на Java.

Поциэнт, так у вас болит попа?

rtvd ★★★★★
()
Ответ на: комментарий от Virus

Приведи пример программы для Android, не написанной на Java.

Чтобы быть линуксом ему нужно обязательно стать как Томми?

wintrolls ☆☆
()

Откуда под линуксом вирусы, это же невозможно, линукс же не дырявая венда.
Откуда под Андроидом вирусы, там же песочницы, разделение процессов, безопасность, это же не дырявая венда.

thesis ★★★★★
()

Сами и запустили, что-бы оправдать существование своих «протухтов»

Но я не удивлен, посмотрите вокруг, ставят apk откуда ни попадя.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.