LINUX.ORG.RU
ФорумTalks

Появился первый SMS-троян для Android


0

1

Как сообщает Kaspersky Lab, был обнаружен первый SMS-троян для платформы Android. Он распространяется, выдавая себя за медиа-плеер, и после установки начинает посылать SMS-сообщения на платные сервисы, тем самым нанося вред финансовому благосостоянию пользователей.

Компания рекомендует владельцам устройств на базе Android внимательнее смотреть права, которые требует приложение в процессе установки, и замечает, что сигнатура трояна уже занесена в ее базу данных.

Kaspersky Lab планирует выпустить свой продукт для защиты от вредоносных приложений под Android в начале 2011 года.

Подробности (via Slashdot)

★★

приятное начинаньице, особенно учитывая повышение популярности андроида над айфонами и прочим. И так будет с каждым, кто станет популярным (Кто там толкает линукс в массы?).

spunky ★★
()
Ответ на: комментарий от anon_666

Теоретически-то по смс передать можно хоть что)

Yareg ★★★
()
Ответ на: комментарий от spunky

> приятное начинаньице, особенно учитывая повышение популярности андроида над айфонами и прочим

Ну, этот образчик, к счастью, не опасен, т.к. использует уязвимости не в самой системе, а в ее пользователе. Здесь не спасет уже ничто. :)

Ruth ★★
() автор топика
Ответ на: комментарий от dogbert

> Небось его сама Kaspersky Lab и написала %)

Тогда до начала 2011 стоит ожидать целой волны вирусов: в рамках маркетинговой компании.

Ruth ★★
() автор топика
Ответ на: комментарий от Ruth

>Тогда до начала 2011 стоит ожидать целой волны вирусов: в рамках маркетинговой компании.
И все на Перле.

dogbert ★★★★★
()
Ответ на: комментарий от dogbert

>> Тогда до начала 2011 стоит ожидать целой волны вирусов: в рамках маркетинговой компании.

И все на Перле.

На JavaScript же. Перл — прошлый век.

Ruth ★★
() автор топика
Ответ на: комментарий от Ruth

На JS уже написан один вирус, ЛОРом зовётся. При попытке открытия в браузере вызывает неконтролируемые изменения мозга, формируя ботнет — будущую армию вендекапца.

dogbert ★★★★★
()

Дядя Женя, спаси нас!

xorik ★★★★★
()
Ответ на: комментарий от dogbert

> На JS уже написан один вирус, ЛОРом зовётся. При попытке открытия в браузере вызывает неконтролируемые изменения мозга, формируя ботнет — будущую армию вендекапца

Вот и воспользуются наработками (opensource же), напишут протестантский android.org.us и сразу после наступления вендекапца устроят линупскапец, переведут Android на проприетарное, закрытое ядро и заполонят десктопы (да, они тоже будут под андроидом).

Вся надежда на православного Касперского-батюшку.

Ruth ★★
() автор топика
Ответ на: комментарий от chg

Ядро на Лиспе, Макском на Хаскеле, Саныч (вечная память) — на ассемблере, анонимус на сях, пара троллей на C#.
Но благодаря продуманным вставкам sleep 10 всё это хорошо маскируется под JS.
Если что, я ничего не говорил.

dogbert ★★★★★
()

Брехня. Как выяснилось, этот «троян» во время установки спрашивает разрешения на отправку SMS и прочей хрени. Так что...

one_more_hokum ★★★
()

Всё-таки можно было выдавать более подробное предупреждение при каждой отправке смс на номера не из адресной книги, к примеру.

Yareg ★★★
()
Ответ на: комментарий от one_more_hokum

стандартный ход. Все так делают, почему этому трояну нельзя? Отличие от настоящих проигрывателей по большей части лишь в том, что этот троян ДЕЙСТВИТЕЛЬНО использует запрошенные права, пусть и не на пользу владельца телефона. И это именно троян, программа, имеющая скрытый вредоносный функционал, бла-бла-бла. То, что она распространяется без использования технической уязвимости, не делает её нетрояном.

spunky ★★
()
Ответ на: комментарий от dogbert

>> Вся надежда на православного Касперского-батюшку.

Что, он-таки решил написать ядро для Emacs?

Да. Emacs/KAV — ОС запускается и при помощи встроенного в Emacs психотерапевта удаляет главный вирус — мозг пользователя.

Ruth ★★
() автор топика
Ответ на: комментарий от spunky

А можно в своём приложении без рута сделать перехват всех исходящих смс? Или предлагается модифицировать прошивку и отправить коммит в гугл?)

Yareg ★★★
()
Ответ на: комментарий от Ruth

>Да. Emacs/KAV — ОС запускается и при помощи встроенного в Emacs психотерапевта удаляет главный вирус — мозг пользователя.
Под предлогом несанкционированного зафлуживания нервных дуг паразитными импульсями забанит спинной мозг на неделю. Бан по клетке.

dogbert ★★★★★
()

А что, у андроида нет ничего вроде репозитария как в debian, чтобы не ставить всякие левые приложения?

cvs-255 ★★★★★
()
Ответ на: комментарий от spunky

> без использования технической уязвимости

ошибка реализации мозга пользователя уже не считается?

cvs-255 ★★★★★
()
Ответ на: комментарий от cvs-255

и не считалась, ЕМНИП. Тут, скорее, ошибка дизайна системы, из-за которой не представлены средства ограничения приложений, а в наличии лишь возможность выбора - отдаться во власть приложения, или не отдаться.

spunky ★★
()

новая версия кашперовского антивируса для андроида уже в продаже?

dimon555 ★★★★★
()
Ответ на: комментарий от cvs-255

Кстати да, они могли же сделать разделённый репозиторий или какую-нибудь метку для проверенных приложений.

Yareg ★★★
()
Ответ на: комментарий от dogbert

сейчас прибежит шаман и скажет, что они не создают вирусов :)

overmind88 ★★★★★
()
Ответ на: комментарий от spunky

> Кто там толкает линукс в массы?

Ну да, лучше сидеть без вирусов, драйверов и софта.

PolarFox ★★★★★
()
Ответ на: Как страшно жить от Cancellor

Чёрт побери, как же ж хорошо, что моя труба на Symbian!

Действительно хорошо. А то этож не прилично - всего 1 троян.
Вот для симбиан этого добра уже богатый асортимент.

owlmind
()
Ответ на: комментарий от Ruth

уязвимости не в самой системе, а в ее пользователе. Здесь не спасет уже ничто. :)

Заставь дурака Бг молить он и лоб расшибет

Pterodaktil
()

Дадад, как обычно вирь под линуксы. Нужно установить и дать права.

ppiter
()
Ответ на: комментарий от Yareg

Репозиторий есть - называется google market, и, по сути, метка для проверенных приложений есть - В настройка есть галочка: разрешить ставить из недостоверных источников(не из маркета), по умолчанию снята

yuko
()
Ответ на: комментарий от yuko

На маркете постмодерация - любой может залить трояна и пара сотен/тысяч пользователей его успеет скачать, прежде чем его выпилят.
А вот на АппСторе премодерация.

yirk ★★★
()

Да такие «трояны» я на сименсе своём видел 7 лет назад. И никто не чесался антивирусы писать.

melkor217 ★★★★★
()
Ответ на: комментарий от melkor217

Алсо, на тех же сименсах настраиались права для java-приложений - доступ в интернет, доступ к камере, отправка sms и прочие. Неужели на андроиде такого нет?

melkor217 ★★★★★
()
Ответ на: комментарий от melkor217

>Неужели на андроиде такого нет?
Нет. При установке прога выдает список своих требований - можно или разрешить все, что она хочет или запретить все (ну т.е. не ставить)

yirk ★★★
()
Ответ на: комментарий от melkor217

>А в сименсах

Не только в сименсах, а во всех мобилах с J2ME. Только вот, к примеру, на нокии нельзя разрешить доступ к фс на сеанс, а только при каждом действии, что слегка бесит.

Yareg ★★★
()
Ответ на: комментарий от Yareg

Я про остальные не брался говорить, ибо яву на них не запускал.


Алсо, там была умная система сертификатов, которая позволяло «своим» приложениям делать всё подряд без спроса.

melkor217 ★★★★★
()
Ответ на: комментарий от melkor217

>Алсо, там была умная система сертификатов

Везде так)

Yareg ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.