Обнаружен троян Geinimi для Android

Комментарии: 13

Новый троян для Android, под названием Geinimi, был зарегистрирован в Китае. Известно, что этот вирус может собирать данные о пользователе и отправить их на удаленный сервер. Geinimi также является клиентом для ботнет сети: после установки на смартфоне программа может принимать команды с удаленного компьютера и выполнять их.

Geinimi был незаметно добавлен в различные приложения, преимущественно игры, которые затем распространялись в китайском магазине программ для Android. Модифицированные приложения запрашивали у пользователя гораздо больше привилегий для доступа к системе, чем их оригинальны. Несмотря на то, что троян уже успешно обнаружен, его цель до сих пор до конца не ясна. Geinimi могли использовать как для рассылки рекламы, так и для создания ботнет сети. Несмотря на то, что во время испытаний уже зафиксированы факты отправки сведений о пользователе на удаленные компьютеры, поступления управляющих команд на телефон до сих пор не наблюдалось.

Во время запуска зараженного приложения Geinimi собирает информацию о местоположении пользователя, идентификаторах телефона (IMEI) и сим-карты (IMSI). С интервалом в 5 минут программа пытается установить соединение с удаленным компьютером, используя одно из прописанных доменных имен (www.widifu.com, www.udaore.com, www.frijd.com, www.islpast.com, www.piajesj.com.). В случае успеха вся информация тут же отсылается на сервер.

  • ITC.UA

    Комментарии к статье:

    [drupal=50940]Обнаружен троян Geinimi для Android[/drupal]

    [quote]Новый троян для Android, под названием Geinimi, был зарегистрирован в Китае. Известно, что этот вирус может собирать данные о пользователе и отправить их на удаленный сервер. Geinimi также является клиентом для ботнет сети: после[/quote]

    • Cherep_XTX

      хаха, и это только начало конца)

      • KROZORS

        [quote] @[b]Cherep_XTX[/b]: [/quote]
         Конца чего?
        Это начало только, для антивирусных гигантов…

    • DTaras

      Что ж, все закономерно: как только система достигает критичной точки популярности (распространенности), тут же активизируются вирусописатели — это ведь серьезные деньги!

      • copycat

        [quote] @[b]DTaras[/b]: [/quote]
        А где тогда вирусы для iOS?

        • neex

          [quote] @[b]copycat[/b]: [/quote]
           Будут, в iOS жостче модерация

        • navarro

          [quote] @[b]copycat[/b]: [/quote]
          Вирусы для iOS не распространены благодаря аппстору, который хорошо проверяет весь софт. Этот вирус вылез не из оффициального Маркета, а из локального китайского аналога, где возможно, модерацией и не пахло. Эта новость, по большому счету, не заслуживает внимания, но так как на антивирях делаются бабки, то с течением времени подобных истрий будет все больше.

        • GolovaNik

          [quote] @[b]copycat[/b]: [/quote]
           один вирус был в Австралии, менял обои

    • Casey Jones

      Касперский спешит на помощь!)))))))))

      • neex

        [quote] @[b]Casey Jones[/b]: [/quote]
         Касперский спешит уменьшить время работы смартфона с 1 дня, до полдня :-)))))

    • apolischuk

      В упор не увидел в статье и намека на вирус. Может я чего в жизни не понимаю, но я всегда думал что вирус — это программа, внедренная в другую программу, которая найдя дыры в безопасности ОС делает пакости. Если юзер сам разрешил подобное, значит это не вирус. Когда на вопрос, можно я вас трахну, отвечают — да, то это уже не изнасилование [img]http://itc.ua/sites/all/libraries/tiny_mce/plugins/emotions/img/smiley-tongue-out.gif[/img]

    • iradeum

      :) пользуясь случаем, хочу передать сердечный и пламенный привет всем тем, кто без устали ратует за открытость платформ и отдельно взятого ПО в тех сферах, где это совершенно излишне.
      А так же тем, что возмущается по поводу жесткосткой политики Apple по поводу AppStore.
      Ну и само собой тем, кто рассказывает нам о пользе операционных систем, существующих не в жесткой связке с аппратной платформой.

    • @lias

      AppStore тоже вряд ли сильно поможет, это просто дело
      времени, как только появилась многозадачность — вирусы тоже будут. А как это
      будет реализовано уже дело техники, в виде обновления к изначально чистой проге
      расположенной в аппсторе, или еще как то… А закрытость платформы при этом
      сыграет дурную шутку, т.к. Apple отучает пользователей думать что в их
      телефонах и планшетах есть ОС которая может заразиться чем нить или работать
      как-то не так, так что они будут свято уверены что все ОК, пока их счета ощутимо
      не обмелеют или пока вся конфиденциальная информация будет у злоумышленников…

Новости партнеров