В феврале этого года специалисты из «Лаборатории Касперского» обнаружили новый троян, предназначенный для кражи информации относительно банковских систем — Tordow. Лишь недавно программисты опубликовали подробный отчет, полностью описывающий механизм работы этого вируса.
Пример добавленного вредоносного кода
во внутренние файлы приложения
Вредоносный код распространяется через измененные неоригинальные приложения, которые доступны в сети вне Google Play, вроде неофициальных клиентов «ВКонтакте», модов для популярных игр типа «Subway Surfers» или «Pokemon GO» и прочего. С виду зараженное приложение от «оригинального» не отличить, ведь оно выполняет все необходимые функции. После первого запуска вредоносная часть приложения без ведома пользователя скачивает бо́льшую часть Tоrdow, а также необходимые библиотеки для получения прав разработчика.
Затем вирус устанавливает root-права в системную папку, что усложняет его удаление при обнаружении. Полученные возможности открывают доступ ко всем логинам и паролям, сохраненным в браузерах на мобильном устройстве. Помимо этого, права суперпользователя от Tоrdow позволяют управлять любой функцией в системе:
- отправлять, копировать в базу данных или удалять SMS-сообщения;
- записывать, перенаправлять или блокировать звонки;
- проверять баланс;
- осуществлять звонки;
- скачивать и открывать файлы;
- устанавливать и удалять приложения;
- блокировать устройство с выводом веб-страницы на экран, заданной злоумышленником;
- отправлять все файлы устройства в базу данных;
- перезагружать устройство.
Это просто смешно. Что касается Эппл-техники — 99,9999999% злобных хацкеров уже могут выбирать, как дистанционно, без установок и пр. взломать iPhone, будто бы это развлечение. Ведрохацкеры в свою очередь должны всеми правдами и неправдами упрашивать стоя на коленях установить их «мод на Покемон Го, дающий over 12345XP», только тут уже 99,9999999% владельцев понимают, что это жалкие попытки прокинуть на бабки.
Я не помню, кто там сказал "iOs — самая защищённая", но, эмм, по ходу, это не так.
Не стоит забывать что далеко не все зависают на Трэшике и знают про каждый новый вирус.
subwEy surfers, а subwAy surfersЯ уже 4 года пользуюсь андроидом и до сих пор так и не смог поймать «страшный» вирус, даже смссендер. Зато Касперский каждый месяц их
пишетнаходит.Я, конечно, понимаю, что такие заголовки привлекают людей, но хватит уже поддерживать популяризацию Касперских, есет нод и т.д.