Показать сообщение отдельно
Старый 03.09.2016, 03:41
#1
Топ Мастер
 
Имя: Сергей
Пол: Мужской
Инвестирую в: Другое
Регистрация: 02.12.2013
Сообщений: 11,719
Благодарностей: 5,910
Вредоносная программа DressCode найдена в Android-приложениях в Play Store

Новое семейство вредоносных программ под названием DressCode на платформе Android может использоваться как прокси для атак на корпоративные сети и красть информацию с серверов. Обнаружила угрозу компания Check Point, найдя её более чем в 40 приложениях официального магазина Google Play и более чем в 400 приложениях в сторонних магазинах.

Инфицированные DressCode приложения начали попадать в Google Play Store в апреле, однако теперь Google по наводке Check Point стала удалять их. Статистика магазина показывает, что программы скачаны от 500 тысяч до 2 млн. раз, самые успешные между 100.000 и 500.000 раз. Вредоносный код включает устройства в состав ботнета.



Программа постоянно связывается с управляющим сервером, выполняя команды оператора. Связь осуществляется через прокси SOCKS на инфицированном устройстве, что даёт возможность обойти брандмауэр. В худшем случае программа может использоваться для кражи данных с устройств, чаще же всего ботнет распространяет рекламу.
Ранее в Check Point нашли похожее семейство Viking Horde, также распространяющее рекламу.


Источник: Источник:https://news.softpedia.com/news/dress...e-507829.shtml
Сергей Горин вне форума
Перейти в тему этого сообщения: Вредоносная программа DressCode найдена в Android-приложениях в Play Store