Перейти к содержанию

Известный троянец Mirai в новом обличье приходит на телевизоры и приставки с Android TV


Рекомендуемые сообщения

Опубликовано

Компания «Доктор веб» выявила семейство троянских программ Android.Pandora, которое компрометирует устройства пользователей в процессе обновления прошивки или при установке приложений для нелегального просмотра видеоконтента. 

Обширные возможности по проведению DDoS-атак этот бэкдор унаследовал от своего предка — известного троянца Linux.Mirai. Об этом сообщили представители «Доктор веб». Специалистам компании «Доктор веб» поступили сообщения от нескольких пользователей о случаях изменения файлов в системной области. 

Монитор угроз отреагировал на наличие в файловой системе на устройствах следующих объектов: /system/bin/pandoraspearrk; system/bin/supervisord; /system/bin/s.conf; /system/xbin/busybox; /system/bin/curl. Также было обнаружено изменение двух файлов: /system/bin/rootsudaemon.sh; • /system/bin/preinstall.sh. На разных устройствах изменялись разные файлы. 

Как выяснилось, скрипт, устанавливающий это вредоносное ПО, ищет системные сервисы, исполняемый код которых находится в .sh-файлах, и добавляет в них строчку, запускающую трояна: /system/bin/supervisord -c /system/bin/s.conf &. Это необходимо, чтобы троян закрепился в системе и запускался после перезагрузки устройства.

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...