Новости

Новый червь для Android маскируется под Google+

15.08.2011
 Новый червь для Android маскируется под Google+
C ростом популярности новой социальной сети Google+ и количеством установок официального Android клиента для этой сети специалистами по компьютерной безопасности из компании Trend Micro была обнаружена новая модификация зловреда Nickispy, маскирующего себя под клиента для G+ . Nickispy.C именует себя как Google++ и использует иконки от официального клиента для большей маскировки. Функционал червя достаточно широк. В активном состоянии Nickispy.C способен копировать СМС сообщения, данные о местоположении используя GPS, а также списки вызовов и сами разговоры и передавать все эти данные злоумышленникам.
Все это умели делать и предыдущие версии червя, но Nickispy.C способен самостоятельно отвечать на телефонные звонки. Если на зараженный смартфон поступает звонок от злоумышленников, то Nickispy.C принимает звонок незаметно для хозяина устройства, причем нет ни звукового сигнала вызова, ни на экране смартфона нет никакой информации о звонке. Если телефон находится в режиме ожидания, то внешне он так и остается в нем, только используя разговорный микрофон, червь фиксирует все разговоры. Обнаруженный червь очень опасен еще и потому, что угрозе подвержены версии Android 2.2 и ниже, а это большая часть пользователей Android. В версии 2.3 и выше были внесены доработки, запрещающие без участия пользователя изменять какие-либо параметры устройства.

Источник: http://www.mandroid.ru