DroidKungFu
этой статьи Начальный раздел может быть слишком коротким, чтобы адекватно суммировать ключевые моменты . ( апрель 2018 г. ) |
DroidKungFu — вредоносная программа , поражающая ОС Android . В первую очередь он ориентирован на пользователей в Китае. Первые свидетельства существования этого вредоносного ПО были обнаружены в Android Market в марте 2011 года. [ 1 ]
История
[ редактировать ]DroidKungFu был обнаружен американскими исследователями Яджин Чжоу и Сюсянь Цзян. Эти двое обнаружили это вредоносное ПО во время работы в Университете штата Северная Каролина . [ 2 ] Он нацелен на платформу Android 2.2 и позволяет хакерам получать доступ к устройствам и управлять ими. Вредоносное ПО DroidKungFu может собирать некоторые пользовательские данные посредством бэкдорного взлома. [ 3 ]
Процесс вредоносного ПО DroidKungFu
[ редактировать ]DroidkungFu шифрует два разных корневых эксплойта: эксплойт udev и эксплойт «RageAgainsTheCage», чтобы нарушить безопасность Android. [ 4 ] После выполнения он расшифровывает эксплойты и связывается с удаленным сервером без ведома пользователя. [ 5 ]
Функция
[ редактировать ]- Тихий рутирование мобильного устройства
- Разблокирует все системные файлы и функции
- Устанавливается самостоятельно без какого-либо взаимодействия с пользователем.
Собранные данные
[ редактировать ]- IMEI номер
- Модель телефона
- Версия ОС Андроид
- Сетевой оператор
- Тип сети
- Информация хранится в памяти телефона и SD-карты. [ 6 ]
См. также
[ редактировать ]- Ботнет
- Командование и контроль (вредоносное ПО)
- Атака типа «отказ в обслуживании»
- Папка файлов
- Шедун
- Троянский конь
- Зомби (информатика)
- Зевс (вредоносное ПО)
Ссылки
[ редактировать ]- ^ «Вредоносная программа DroidkungFu нацелена на Китай» . Архивировано из оригинала 30 марта 2013 г. Проверено 23 июля 2011 г.
- ^ «Исследователь, участвовавший в поиске вредоносного ПО DroidKungFu» . 5 июня 2011 года . Проверено 20 июня 2011 г.
- ^ «Вредоносная программа Droidkungfu нацелена на пользователей Android в Китае» . 7 июня 2011 года . Проверено 6 июля 2011 г.
- ^ «ДроидКунгФу — Полный обзор» . Проверено 6 июля 2011 г.
- ^ «Обнаружение вредоносного ПО для Android (DroidKungFu)» . Архивировано из оригинала 12 апреля 2012 г. Проверено 6 июля 2011 г.
- ^ «Подробное описание функции вредоносного ПО Droidkungfu» . Проверено 6 июля 2011 г.