adblock check

Tordow — новый троян на Android, способный захватить любые данные

В феврале этого года специалисты из «Лаборатории Касперского» обнаружили новый троян, предназначенный для кражи информации относительно банковских систем — Tordow. Лишь недавно программисты опубликовали подробный отчет, полностью описывающий механизм работы этого вируса.

Tordow — новый троян на Android, способный захватить любые данные
Пример добавленного вредоносного кода
во внутренние файлы приложения

Вредоносный код распространяется через измененные неоригинальные приложения, которые доступны в сети вне Google Play, вроде неофициальных клиентов «ВКонтакте», модов для популярных игр типа «Subway Surfers» или «Pokemon GO» и прочего. С виду зараженное приложение от «оригинального» не отличить, ведь оно выполняет все необходимые функции. После первого запуска вредоносная часть приложения без ведома пользователя скачивает бо́льшую часть Tоrdow, а также необходимые библиотеки для получения прав разработчика.

Tordow — новый троян на Android, способный захватить любые данные
Пример полученной вирусом информации об аккаунте в браузере

Затем вирус устанавливает root-права в системную папку, что усложняет его удаление при обнаружении. Полученные возможности открывают доступ ко всем логинам и паролям, сохраненным в браузерах на мобильном устройстве. Помимо этого, права суперпользователя от Tоrdow позволяют управлять любой функцией в системе:

  • отправлять, копировать в базу данных или удалять SMS-сообщения;
  • записывать, перенаправлять или блокировать звонки;
  • проверять баланс;
  • осуществлять звонки;
  • скачивать и открывать файлы;
  • устанавливать и удалять приложения;
  • блокировать устройство с выводом веб-страницы на экран, заданной злоумышленником;
  • отправлять все файлы устройства в базу данных;
  • перезагружать устройство.

BoobyBoo85 BoobyBoo85
Без вести проспавший
Android Android
159 участников
Вступить
22 комментария по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
maxi6bon 7 лет
Осторожно, много авторских мыслей вслух!

Это просто смешно. Что касается Эппл-техники — 99,9999999% злобных хацкеров уже могут выбирать, как дистанционно, без установок и пр. взломать iPhone, будто бы это развлечение. Ведрохацкеры в свою очередь должны всеми правдами и неправдами упрашивать стоя на коленях установить их «мод на Покемон Го, дающий over 12345XP», только тут уже 99,9999999% владельцев понимают, что это жалкие попытки прокинуть на бабки.

Я не помню, кто там сказал "iOs — самая защищённая", но, эмм, по ходу, это не так.
Zhenya-S 7 лет
Надо скачать этот вирус, хоть рут-права будут.
IMMORTAL228 7 лет
Как-то много вирусов под Андроид расплодилось. Скоро как на Виндовс придётся антивирус накатывать.
IMMORTAL228 7 лет
И да, сейчас кто-нибудь начнёт говорить про прямые и кривые руки
Не стоит забывать что далеко не все зависают на Трэшике и знают про каждый новый вирус.
tdyagilev 7 лет
Извините за поправку, но игра называется не subwEy surfers, а subwAy surfers
shadynek 7 лет
Так Tordow, или Turdow?
dashat 7 лет
Очередной вброс от Касперского, чтобы их антивирус устанавливали.
Я уже 4 года пользуюсь андроидом и до сих пор так и не смог поймать «страшный» вирус, даже смссендер. Зато Касперский каждый месяц их пишет находит.

Я, конечно, понимаю, что такие заголовки привлекают людей, но хватит уже поддерживать популяризацию Касперских, есет нод и т.д.
AndroFan 7 лет
Мне кажется, или Касперский пиарится?
kigabait 7 лет
а если в телефону уже есть рут, разве SuperSU не будет спрашивать разрешение?
GeekUsmanKit 7 лет
Ребят, просто не скачивайте апк-паленки и все будет норм. Качайте из плей маркета, если не хотите тратить на донат, качайте с нашего любимого трешика). Вот и все)
zamik99 7 лет
Хватит уже платить сказки про вирусы на андроид
michel333alfa 7 лет
Да понятно что гугл плюну это помойка,, каким бычком объем кто нибудь не был
flopberry 7 лет
не из гугл плей, помнишь бобс ввел проверку на оригинальность? так вот, если есть пометка на модификацию, то есть шанс что с этим вирусом…
maxi6bon 7 лет
Буквы, вроде "ВНЕ Google Play" тебе ни о чём не говорят??
michel333alfa 7 лет
Не видел,, но никому не мешает создать подобный и залить его вместе со своей игрой
Kazik 7 лет
Гугл пле хоть и «вроде бы», но все же немножко проверяет на вирусы файлы. Думаю он такой опасный вирус не пропустил бы.
michel333alfa 7 лет
*каким ведробоем
Оставьте комментарий...
Оставьте комментарий...