Recenze  |  Aktuality  |  Články
Doporučení  |  Diskuze
Auto-Moto
Mobilní telefony
Notebooky  |  Tablety
Příslušenství
Wearables  |  Ostatní
Svět hardware  |  Digimanie  |   TV Freak

Dvmap, nebezpečný trojan pro Android s code injection

10.6.2017, Milan Šurkala, aktualita
Na Google Play se objevil nebezpečný trojan Dvamp, který je malwarem pro Android využívajícím techniku code injection s více než 50 tisíci staženími z Google Play. Škodlivý kód instaluje přímo do systémových knihoven operačního systému Android.
Útočníci jsou čím dál zákeřnější a platforma Google Android zaznamenala další útok nebezpečného malwaru. Tentokrát šlo o hru Colourblock, jejíž instalace zahrnovala napadení systémových knihoven operačního systému Android, libdmv.so nebo libandroid_runtime.so. Autoři původně nahráli nezávadnou verzi hry, kterou pak opakovaně měnili za zavirovanou a zpět za nezávadnou. Takto to provedli minimálně pětkrát a snažili se tímto obejít bezpečnostní kontroly od Googlu.
 
Colourblock
 
Od března, kdy se malware na Google Play objevil, bylo zaznamenáno přes 50 tisíc instalací této hry. O každém svém kroku posílá hlášení na servery útočníků (ten však nic neodesílal zpět, což napovídá tomu, že byl ve fázi ladění). Na základě hlášení od Kaspersky Lab byla závadná aplikace stažena z Google Play.
 
Autor: Milan Šurkala
Vystudoval doktorský program v oboru informatiky a programování se zaměřením na počítačovou grafiku. Nepřehlédněte jeho seriál Fotíme s Koalou o základech fotografování.
reklama