LINUX.ORG.RU

Компания «Доктор Веб» заявила об обнаружении ботнета, состоящего более чем из 200 тыс. устройств под управлением Android.

 , ,


0

2

Компания сообщает, что ей известно более чем о 200 тыс. устройствах, зараженных программами семейства Android.SmsSend, входящих в ее состав, причем их большая часть расположена в странах СНГ: 128458 устройств принадлежат российским пользователям, 39020 украинским и 21555 казахстанским.

«Лаборатория Касперского» заявляет, что с помощью этого ботнета распространялся самый сложный мобильный троян.

Антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев расходится с «Доктором Веб» в оценке масштабов ботсети, и сомневается, что говоря о 200 тыс. зараженных смартфонах его коллеги называют реальные цифры.

Впрочем, говорит Чебышев, его компания смогла предотвратить более 150 тыс. попыток заражения смартфонов одним лишь семейством из класса Trojan-SMS, куда по классификации «Касперского» входит Android.SmsSend.754.origin.

>>> Подробности



Проверено: Shaman007 ()
Последнее исправление: Shaman007 (всего исправлений: 2)
Ответ на: комментарий от Virus

Приведи пример программы для Android, не написанной на Java.

А зачем?

J
()
Ответ на: комментарий от greenman

Троянец Android.SmsSend.754.origin представляет собой apk-приложение с именем Flow_Player.apk. Устанавливаясь в операционной системе, он просит пользователя запустить данную программу с привилегиями администратора устройства...

«Здравствуйте, я - нищий вирус под ведроиды. Я мало чего умею сам, потому передайте мне, пожалуйста, права рута чтоб я спамил смсками. Спасибо»

upcFrost
()
Ответ на: комментарий от Virus

пример программы для Android, не написанной на Java.

VLC.

question4 👍👍👍
()
Ответ на: комментарий от Trannel

Никогда не ставлю такие программы. Что хорошего может написать человек, не осиливший даже настройку разрешений?

queen3
()
Ответ на: комментарий от thesis

а там и нет вирусов есть трояны и алармы, да и то по болшей части это банальные фантазии производителей антивирусов, чтобы можно было впаривать свои поделия перепуганным насмерть хомякам

anonymous
()
Ответ на: комментарий от queen3

Я думал, рутуют только гики.

Сейчас и хомяки рутуют. Ну и имеет место ротация девайсов. Рутанул, поставил любимую(или не очень) прошивку, поюзал, продал. Купил что-то новее. И так по кругу.

dvl36
()

его компания смогла предотвратить более 150 тыс. попыток заражения смартфонов одним лишь семейством из класса Trojan-SMS

это «вы получили новое mms сообщение, пройдите по адресу x.y.z для прочтения» где отдается .jar для j2me или .apk для ведроида?

exception13
()

Я хотел запостить эту новость, но так как у меня все новости с синьюса удалили, то не решился. Вам подтвердили, поздравляю.

Oleaster
()
Ответ на: комментарий от thesis

А это не вирус. Его люди сами ставят, судя по треду. Такие «вирусы» (которые скомпилить ещё надо) под линукс всегда были.

ForwardToMars
()
Последнее исправление: ForwardToMars (всего исправлений: 1)
Ответ на: комментарий от anonymous

А кто тут говорил что на лялихе вирусы невозможны ?

так это не вирусы. Это «скачать бесплатно <модная платная игрушка> с помощью нашего приложения. Для этого зайдите в настройки, включите „разрешить установку из неизвестных источников“ и скачайте наше приложение».

geek
()
Ответ на: комментарий от vspider

Администратор устройства==root

нет

В данном случае это программа, способная управлять поведением других программ

нет

geek
()
Ответ на: комментарий от queen3

200 тысяч зарутовынных девайсов и это только с вирусами?

это не рутованные девайсы. И это не вирусы ) Device Administration API используется с одной целью - не дать пользователю удалить приложение, которое подъедает баланс пользователя с помощью коротких смс. Удалить-то можно, но для этого сначала надо снять с приложения права администратора устройства, а до этого ещё додуматься надо.

Короче, херню доктор веб обнаружил.

geek
()

логично для любой популярной платформы, на которой нет огораждения как на ios. Ведь куча пользователей всегда будет ставить всякую дрянь с сомнительных источников «бесплатно», но с смс

fornlr
()

Android - зло: включаю зарядку, а он сразу gps активирует. Лежит на тумбочке, есть не просит (казалось бы), а включаешь экран кнопкой и тут же через секунду гаснет значёк gps. Ух, мне эта слежка!

Jurik_Phys 👍
()
Ответ на: комментарий от vvviperrr

http://developer.android.com/guide/topics/admin/device-admin.html

А чо, несмотря на то, что не рут, весьма полезная привилегия.

Administrators can also remotely wipe (that is, restore factory defaults on) lost or stolen handsets.

Будет кому-то (с мозгами) делать нечего, интересную фишку можно сделать...

greenman 👍👍👍
()
Последнее исправление: greenman (всего исправлений: 1)
Ответ на: комментарий от Oleaster

Вам подтвердили, поздравляю.

Да я не вижу повода гордиться. Тоже думал что не подтвердят, но запостил; имхо, уж слишком сильна ирония: шутка «я вирус под линукс, запустите меня от рута» перестала быть шуткой :)

scott_tiger
() автор топика
Ответ на: комментарий от onon

При том что андроид без линукс работать не может, в отличии от всяких там дебианов, арчей и гент.

без линукс

арчей и гент

Я что-то пропустил?

yoghurt
()
Ответ на: комментарий от queen3

Я думал, рутуют только гики.

Сейчас продаётся куча недорогих девайсов с рутом из коробки. Например, я не так давно брал Wexler TAB 7100, там тоже рут был.

sT331h0rs3
()

ей известно более чем о 200 тыс. устройствах

Это наверное только те устройства, где стоит их антивирус. На самом деле масштаб должен быть другой.

TGZ
()
Ответ на: комментарий от Virus

Приведи пример программы для Android, не написанной на Java.

BusyBox.
У меня установлен из маркета (play), не из каких-то левых источников.

German_B
()
Ответ на: комментарий от greenman

Разрешить установку из левых мест;

F-Droid тоже левое?

Получить рута;

Тот же Autostarts без рута не работает. Хотя рут и нужен один раз для почистить от вендоромусора, проблема в том, что не все рутирующие программы заботятся о том, чтобы вернуть всё в зад, да и аааа новый цьяногенчег какжи нипаставить этому не способствуют.

Дать рута этому приложению

Тут да, уже полностью ССЗБ.

Deleted
()

Даже в лаборатории кашперовского признали PR-страшилку конкурентов слишком страшной. Что реклама двух говноконторок делает на лоре?

shahid
()
Ответ на: комментарий от Jurik_Phys

Во время первого запуска ведро тебя белым по чёрнмоу спрашивает, разрешаешь ты ему стучать на себя в гугл даже когда он выключен (точную формулировку не помню) или нет. Я на днях смарт из СЦ обратно получил, там мне его как раз заново прошили и я не поленился прочитать то, что было на экране.

Deleted
()
Ответ на: комментарий от Deleted

F-Droid - левое ибо он не гугловский и пользуясь им, ты не сливаешь личные данные гуглу...

Вернуть рута взад невозможно - его простоянное требует блокиратор звонков и смс и записывалка звонков. А если я вылечу баг с вырубанием wifi и bluetooth при гашении экрана, установкой левой проги(которая не идёт почему-то в стоке), то я не удивлюсь, что она потребует рута.

anonymous
()
Ответ на: комментарий от Trannel

Полный доступ в сеть и отправка смс и звонков - требуют рута?

или явного запроса разрешений.

Прочитать их все и понять - не каждый юзер осилит.

Для идиотов разрешение на платные смс подсвечивается красным и идет в разделе «опасные разрешения».

AVL2
()

причем их большая часть расположена в странах СНГ

все правильно - «скачать бесплатно без СМС»

wota
()
Ответ на: комментарий от Deleted

Хотя рут и нужен один раз для почистить от вендоромусора, проблема в том, что не все рутирующие программы заботятся о том, чтобы вернуть всё в зад

Вот же суки, эти вирусы. Сами собой не деинсталлируются...

Запусти программу superuser и сам поставь нужные режимы программам. Разрешить/запретить/спрашивать.

AVL2
()
Ответ на: комментарий от Deleted

Я по началу морально сопротивлялся, но без его сервисов ничего не работает.

Jurik_Phys 👍
()
Ответ на: комментарий от Yustas

Если вирус, это такая программа, которая будучи запущена пользователем делает то, что запрграммировано ее автором, то что такое не вирус?

AVL2
()
Ответ на: комментарий от thesis

Откуда под Андроидом вирусы, там же песочницы, разделение процессов, безопасность, это же не дырявая венда.

От того, что вирус запускается в песочнице отдельным процессом и ограничивается системой безопасности, он перестает быть вирусом?

Я всегда думал, что вирус, это такая программа, которая сама распостраняется, то есть незаметно для человека проникает в компьютер и производит несанкционированные действия.

AVL2
()
Ответ на: комментарий от thesis

Если пользователь нажал «я согласен, чтобы меня долбили в попу», то даже самая навороченная система безопасности не сможет это предотвратить. Более того - не должна, ибо «желание клиента - закон» :-D

Pinkbyte 👍
()
Последнее исправление: Pinkbyte (всего исправлений: 1)
Ответ на: комментарий от queen3

Я думал, рутуют только гики

Китайские поделки часто УЖЕ рутованные. Я свой планшет даже не перепрошивал, хотя вообще-то надо - долбанные китайцы не собрали модули ядра для iptables и droidwall из-за этого не работает :-(

Pinkbyte 👍
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.