Перейти к основному контенту
Общество ,  
0 

"Касперский" обнаружил "дырку" в защите сервиса Google

Эксперты "Лаборатории Касперского" обнаружили уязвимость в мобильном сервисе Google Cloud Messaging (GCM), позволяющем разработчикам приложений отправлять пользователям сообщения. Получив доступ к GCM, злоумышленники через поразившие смартфоны на базе Android "трояны" могут отправлять СМС на платные номера, а также красть или удалять сообщения и контакты владельцев мобильников.
Фото: РБК
Фото: РБК

Особая опасность заключается в том, что в качестве командно-контрольного центра вирусописатели используют сам сервис GCM.

"Именно здесь регистрируются все "трояны" и бэкдоры после установки на смартфоне, здесь же они получают команды. Такой подход исключает возможность заблокировать доступ к командному серверу непосредственно на зараженном телефоне. Единственный способ противодействия получению команд в этом случае - заблокировать аккаунты разработчиков, ID которых вредоносные программы используют при регистрации", - рассказали в "Лаборатории Касперского".

Чаще всего поражающие смартфоны "трояны" (например, Trojan-SMS.AndroidOS.OpFake.a) распространяются под видом полезных приложений или игр. Излюбленной мишенью для них по-прежнему являются телефоны, работающие под управлением операционной системы Android.

"Ежемесячно мы находим до 12 тыс. новых вредоносных программ для мобильных платформ, при этом платформа Android является одной из самых уязвимых: 97% всех мобильных угроз приходится именно на нее. Использование сервиса GCM злоумышленниками - одна из таких угроз. В настоящее время подобных мобильных вредоносных программ не так уж и много, но некоторые из них весьма популярны. Мы уже сообщили Google те GCM-ID, которые используются в обнаруженных нами мобильных зловредах", - заявил ведущий антивирусный эксперт "Лаборатории Касперского" Роман Унучек.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Теги
Магазин исследований Аналитика по теме "Интернет"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 26 апреля
EUR ЦБ: 98,71 (-0,2)
Инвестиции, 25 апр, 16:51
Курс доллара на 26 апреля
USD ЦБ: 92,13 (-0,37)
Инвестиции, 25 апр, 16:51
AP сообщило об отводе ВСУ танков Abrams из-за российских дронов Политика, 06:46
Жительница Владивостока впала в кому после операции и умерла Общество, 06:35
Крупные банки усилили блокировку карт подставных лиц мошенников Финансы, 06:00
Суд Нью-Йорка отменил приговор Харви Вайнштейну Общество, 05:56
В ДНР сообщили об уходе ВСУ с позиций в важном укрепрайоне Политика, 05:50
Минск прописал в военной доктрине возможность помогать союзникам Политика, 05:34
Ван И предупредил об усилении «негативных факторов» в отношениях с США Политика, 05:04
Онлайн-курс Digiital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Bloomberg узнал о планах Трампа ввести санкции из-за дедолларизации Политика, 04:52
Алсу извинилась за нечестную победу дочери в шоу «Голос» Общество, 04:19
Самарскому вице-губернатору вручили повестку и пригрозили уголовным делом Политика, 03:52
Застреливших семерых человек военных передали военной полиции Политика, 03:51
Подрядчик ответил Гергиеву о дрожи в здании Мариинки из-за стройки метро Общество, 03:38
«Крабового короля» Кана приговорили в 17 годам за организацию убийства Бизнес, 03:26
Хуситы заявили об ударе по израильскому судну в Аденском заливе Политика, 03:09