Перейти к основному контенту
Общество⁠,
0

"Касперский" обнаружил "дырку" в защите сервиса Google

Эксперты "Лаборатории Касперского" обнаружили уязвимость в мобильном сервисе Google Cloud Messaging (GCM), позволяющем разработчикам приложений отправлять пользователям сообщения. Получив доступ к GCM, злоумышленники через поразившие смартфоны на базе Android "трояны" могут отправлять СМС на платные номера, а также красть или удалять сообщения и контакты владельцев мобильников.
Фото: РБК
Фото: РБК

Особая опасность заключается в том, что в качестве командно-контрольного центра вирусописатели используют сам сервис GCM.

"Именно здесь регистрируются все "трояны" и бэкдоры после установки на смартфоне, здесь же они получают команды. Такой подход исключает возможность заблокировать доступ к командному серверу непосредственно на зараженном телефоне. Единственный способ противодействия получению команд в этом случае - заблокировать аккаунты разработчиков, ID которых вредоносные программы используют при регистрации", - рассказали в "Лаборатории Касперского".

Чаще всего поражающие смартфоны "трояны" (например, Trojan-SMS.AndroidOS.OpFake.a) распространяются под видом полезных приложений или игр. Излюбленной мишенью для них по-прежнему являются телефоны, работающие под управлением операционной системы Android.

"Ежемесячно мы находим до 12 тыс. новых вредоносных программ для мобильных платформ, при этом платформа Android является одной из самых уязвимых: 97% всех мобильных угроз приходится именно на нее. Использование сервиса GCM злоумышленниками - одна из таких угроз. В настоящее время подобных мобильных вредоносных программ не так уж и много, но некоторые из них весьма популярны. Мы уже сообщили Google те GCM-ID, которые используются в обнаруженных нами мобильных зловредах", - заявил ведущий антивирусный эксперт "Лаборатории Касперского" Роман Унучек.

Теги
Магазин исследований Аналитика по теме "Интернет"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 14 января
EUR ЦБ: 92,4 (+0,43)
Инвестиции, 13 янв, 18:09
Курс доллара на 14 января
USD ЦБ: 78,85 (+0,06)
Инвестиции, 13 янв, 18:09
Чем известен новый министр обороны Украины Михаил Федоров 13:54
Казахстан объявил в розыск крупного блогера и арестовал его криптовалюту Крипто, 13:53
Страх поражения блокирует успех: как перестать катастрофически мыслить Образование, 13:50
17-летнего футболиста застрелили в ходе протестов в Иране Спорт, 13:48
Верховная рада назначила нового министра обороны Украины Политика, 13:48
Как играть в бизнес по своим правилам. Тест РБК и Яндекс Реклама, 13:44
Ценам на ремонт жилья в Москве спрогнозировали рост на 20–25% в 2026 году Недвижимость, 13:41
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Военные заявили о ежедневном продвижении при создании полосы безопасности Политика, 13:37
Форвард сборной Франции расторг контракт со СКА спустя два месяца Спорт, 13:31
МТС Банк приобрел страховую компанию РНКБ Страхование Компании, 13:30
Суд Лондона запретил «Еврохиму» судиться с экс-подрядчиком в России Бизнес, 13:28
У экс-главы Верховного суда Адыгеи Трахова изъяли имущество на ₽13 млрд Общество, 13:26
Тимошенко впервые появилась на заседании Рады после обыска в офисе партии Политика, 13:17
В Чечне опубликовали видео с Кадыровым на фоне сообщений о госпитализации Политика, 13:13