13 июня 2017 / время чтения: 1 мин. / всего просмотров: 2

Обнаружен первый троянский конь с инъекцией кода


В магазине Google Play обнаружен новый вирус Trojan.AndroidOS.Dvmap.a. В настоящий момент инфицировано до 50 тысяч устройств.

В конце марта 2017 года разработчики выгрузили «чистое» приложение в магазин, позже выпустив к нему несколько зараженных обновлений. Но надолго они в магазине не задерживались, обычно эксперты удаляли их в тот же день.

Принцип работы вируса достаточно прост: проникая в смартфон, он пытается заполучить root-права, что позволяет устанавливать любые приложения без ведома владельца устройства и предоставляет все административные права. Вдобавок «троян» вносит вредоносный код в системные библиотеки libdmv.so или libandroid_runtime.so.

По словам специалистов Trojan.AndroidOS.Dvmap.a, это первый троянский конь с инъекцией кода.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»