qp-emblem


мАбила — для писателей

Эксперты по теме

Онлайн-магазин Android Market содержал 21 вредоносное приложение

Как известно, в отличие от онлайн-магазина Apple App Store, в который нельзя добавить приложения без предварительной модерации, онлайн-магазин Android Market исповедует принцип открытости. Это имеет как положительные, так и отрицательные стороны.

[http://photo.torba.com/images/mehlis/f500/AYFrAkqIWjVQgaJ2CP9q.jpg]

Пользователь с ником Myournet загрузил в Android Market сразу двадцать одно приложение, содержащее вредоносный код. После установки, каждое из этих приложений, пыталось загрузить эксплойт «CVE-2010-EASY Android local root exploit (C) 2010 by 743C» и с его помощью получить права суперпользователя. Если ему это удавалось, то вредоносное приложение отправляло на внешние сервера все данные, которые могло получить, включая коды IMEI и IMSI, ID устройства, его модель, страну, идентификатор пользователя и многое другое.

До момента обнаружения вредоносных приложений их успели скачать более 50 тысяч пользователей. Компания Google уже удалила их из онлайн-магазина Android Market, а также воспользовалась функцией дистанционного удаления из пользовательских устройств.

Список вредоносных приложений выглядит следующим образом:

    Falling Down
    Super Guitar Solo
    Super History Eraser
    Photo Editor
    Super Ringtone Maker
    Super Sex Positions
    Hot Sexy Videos
    Chess
    Falldown
    Hilton Sex Sound
    Screaming Sexy Japanese Girls
    Falling Ball Dodge
    Scientific Calculator
    Dice Roller
    Advanced Currency Converter
    App Uninstaller
    PewPew
    Funny Paint
    Spider Man

Запись отредактирована Mehlis 03.03.2011 в 10:41

Mehlis

Mehlis информирует

Комментарии

  • eisbar

    eisbar

    03.03.2011 11:40   |   #
    Интересно, а Гугл не воспользовалась функцией дистанционного снятия штрафа со счета злоумышленника и блокировки его девайса? :)
  • jobing_jr

    jobing_jr

    03.03.2011 13:12   |   #
    если изначально в этих прогах был вредоносный код , как они могли попасть в андроид маркет ? Значит фиговая проверка в маркете :p
Для того, что бы комментировать или отвечать на вопросы, необходимо авторизоваться. Если у вас нет логина и пароля, зарегистрируйтесь прямо сейчас.