adblock check

Tordow — новый троян на Android, способный захватить любые данные

В феврале этого года специалисты из «Лаборатории Касперского» обнаружили новый троян, предназначенный для кражи информации относительно банковских систем — Tordow. Лишь недавно программисты опубликовали подробный отчет, полностью описывающий механизм работы этого вируса.

Tordow — новый троян на Android, способный захватить любые данные
Пример добавленного вредоносного кода
во внутренние файлы приложения

Вредоносный код распространяется через измененные неоригинальные приложения, которые доступны в сети вне Google Play, вроде неофициальных клиентов «ВКонтакте», модов для популярных игр типа «Subway Surfers» или «Pokemon GO» и прочего. С виду зараженное приложение от «оригинального» не отличить, ведь оно выполняет все необходимые функции. После первого запуска вредоносная часть приложения без ведома пользователя скачивает бо́льшую часть Tоrdow, а также необходимые библиотеки для получения прав разработчика.

Tordow — новый троян на Android, способный захватить любые данные
Пример полученной вирусом информации об аккаунте в браузере

Затем вирус устанавливает root-права в системную папку, что усложняет его удаление при обнаружении. Полученные возможности открывают доступ ко всем логинам и паролям, сохраненным в браузерах на мобильном устройстве. Помимо этого, права суперпользователя от Tоrdow позволяют управлять любой функцией в системе:

  • отправлять, копировать в базу данных или удалять SMS-сообщения;
  • записывать, перенаправлять или блокировать звонки;
  • проверять баланс;
  • осуществлять звонки;
  • скачивать и открывать файлы;
  • устанавливать и удалять приложения;
  • блокировать устройство с выводом веб-страницы на экран, заданной злоумышленником;
  • отправлять все файлы устройства в базу данных;
  • перезагружать устройство.

BoobyBoo85
Без вести проспавший
Android Android
20K участников
Вступить
22 комментария по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Осторожно, много авторских мыслей вслух!

Это просто смешно. Что касается Эппл-техники — 99,9999999% злобных хацкеров уже могут выбирать, как дистанционно, без установок и пр. взломать iPhone, будто бы это развлечение. Ведрохацкеры в свою очередь должны всеми правдами и неправдами упрашивать стоя на коленях установить их «мод на Покемон Го, дающий over 12345XP», только тут уже 99,9999999% владельцев понимают, что это жалкие попытки прокинуть на бабки.

Я не помню, кто там сказал "iOs — самая защищённая", но, эмм, по ходу, это не так.
Надо скачать этот вирус, хоть рут-права будут.
Как-то много вирусов под Андроид расплодилось. Скоро как на Виндовс придётся антивирус накатывать.
И да, сейчас кто-нибудь начнёт говорить про прямые и кривые руки
Не стоит забывать что далеко не все зависают на Трэшике и знают про каждый новый вирус.
Извините за поправку, но игра называется не subwEy surfers, а subwAy surfers
Так Tordow, или Turdow?
Очередной вброс от Касперского, чтобы их антивирус устанавливали.
Я уже 4 года пользуюсь андроидом и до сих пор так и не смог поймать «страшный» вирус, даже смссендер. Зато Касперский каждый месяц их пишет находит.

Я, конечно, понимаю, что такие заголовки привлекают людей, но хватит уже поддерживать популяризацию Касперских, есет нод и т.д.
Мне кажется, или Касперский пиарится?
а если в телефону уже есть рут, разве SuperSU не будет спрашивать разрешение?
Ребят, просто не скачивайте апк-паленки и все будет норм. Качайте из плей маркета, если не хотите тратить на донат, качайте с нашего любимого трешика). Вот и все)
Хватит уже платить сказки про вирусы на андроид
Да понятно что гугл плюну это помойка,, каким бычком объем кто нибудь не был
не из гугл плей, помнишь бобс ввел проверку на оригинальность? так вот, если есть пометка на модификацию, то есть шанс что с этим вирусом…
Буквы, вроде "ВНЕ Google Play" тебе ни о чём не говорят??
Не видел,, но никому не мешает создать подобный и залить его вместе со своей игрой
Гугл пле хоть и «вроде бы», но все же немножко проверяет на вирусы файлы. Думаю он такой опасный вирус не пропустил бы.
*каким ведробоем
*плей
Оставьте комментарий...
Оставьте комментарий...