В облачном сервисе Google нашли уязвимость

В облачном сервисе Google нашли уязвимость

Специалисты из "Лаборатории Касперского" обнаружили уязвимость в системе рассылки сообщений от разработчиков Google. Об этом пишет "Зеркало недели", со ссылкой на Лента.ру.

"Облачный" сервис Google Cloud Messaging (GCM) злоумышленники использовали для того, чтобы передавать на зараженные смартфоны те или иные команды. Подробности приводятся на официальном сайте "Лаборатории Касперского".

В сообщении подчеркивается, что описанная специалистами уязвимость используется не для заражения устройств, а для управления ранее инфицированными аппаратами под управлением операционной системы Android. Неизвестные вирусописатели использовали облачный сервис Google, который изначально создавался для того, чтобы передавать на пользовательские устройства информацию для тех или иных приложений. С помощью GCM добросовестные производители могли обновлять программы или передавать команды на передачу некоторых данных с того или иного сервера. На официальной странице Google в качестве примера приводится программа, которая через GCM получает уведомление о выложенном на сервере видеоролике; злоумышленники использовали облачный сервис в иных целях.

Как сообщают эксперты из "Лаборатории Касперского", троянские программы через GCM получают приказы отослать SMS на платный номер, передать хакерам информацию с пользовательского устройства (украсть список контактов или архив SMS) или показать рекламу. В сообщении подчеркивается, что использование облачного сервиса не позволяет пользователю заблокировать доступ к какому-то одному серверу и за счет этого решить проблему. "Единственный способ противодействия получению команд в этом случае – заблокировать аккаунты разработчиков, ID которых вредоносные программы используют при регистрации", утверждают специалисты.

Проведенное в компании исследование показало, что один из использующих эту уязвимость троянцев, Trojan-SMS.AndroidOS.OpFake.a, уже достаточно широко распространился в русскоязычном сегменте сети и в "Лаборатории Касперского" насчитали свыше одного миллиона копий установочного пакета этой программы. Изучение троянца показало, что он способен посылать платные SMS, красть контакты и сообщения, рассылать ссылки на себя, удалять сообщения из архива, а также самостоятельно обновляться до новой версии. Эксперты добавляют, что идентификаторы, используемые хакерами для управления пользовательскими устройствами, уже переданы в Google.

В 2013 году Android является самой популярной операционной системой на мобильных устройствах. Разработанная на основе ядра Linux операционная система с открытым кодом (и добавление проприетарных драйверов) установлена почти на 80% всех мобильных устройств. По оценкам "Лаборатории Касперского", на нее же направлено и абсолютное большинство вирусов, до 97%.

СТАТЬИ

НОВОСТИ ОККУПАЦИЯ ВСЕ
11:21
В ISW предположили, каким будет ответ Украины на наступление армии РФ в июне
10:50
В оккупированном Крыму отказались от торжеств на 9 мая
23:17
Главное за день: Обстрелы Селидового и Горловки. Российские шпионы в Германии
17:33
Экс-директор «Мариупольтранс» проведет 4 года в исправительной колонии за крупную взятку
16:59
Более полусотни российских военных срочно покинули подстанцию в Очеретино
16:14
В оккупированной Горловке под обстрел попали медучреждения
14:10
Оккупированный Донецк попал под обстрел: двое людей получили ранения
13:36
ГУР МОУ назвало российские потери из-за атаки на аэродром в Джанкое
11:51
В захваченной Горловке в больнице погибла 12-летняя девочка: причина
10:48
Прокремлевского пропагандиста-американца похитили российские военные в Донецке
08:01
Буданов дал прогноз об окончании войны в Украине
23:20
Главное за день: В Крыму горел военный аэродром. Обстрел Чернигова
15:53
На аэродроме в Джанкое уничтожены установки ПВО, пропавшими без вести числятся более 20 оккупантов
14:50
Оккупант получил срок за расстрел жителя Киевской области
12:48
Ранее судимый боец «Шторма» расстрелял двух жителей оккупированного Лисичанска
10:21
Роспропаганда запустила новый фейк об Украине: выдали флаг и герб Удмуртии за знаки «канадских наемников»
08:01
Из Крыма сообщают о взрывах и пожаре на военном аэродроме в Джанкое
23:33
Главное за день: В Запорожской области взорвали коллаборанта. Зеленский подписал закон о мобилизации
22:14
Мариуполь: взамен жилья оккупанты будут выдавать только денежную компенсацию ►
21:00
В оккупации на взятке задержан «чиновник ДНР»: он замешан в деле о хищении черного металла
11:59
Массированный удар по Днепру и области: девять людей погибли, среди них — дети, много пострадавших
11:59
В Днепропетровской области после утреннего ракетного удара обесточены около 2 700 потребителей
11:40
Украина производит БПЛА большой дальности, несмотря на предупреждения США не бить по России
11:21
В ISW предположили, каким будет ответ Украины на наступление армии РФ в июне
11:04
Спецоперация ГУР и ВС ВСУ: самолет Ту-22МЗ удалось сбить на расстоянии около 300 км от Украины
10:57
Армия РФ почти 20 раз обстреляла Донетчину за сутки: Филашкин показал последствия
10:50
В оккупированном Крыму отказались от торжеств на 9 мая
10:27
Силы обороны сбили российский бомбардировщик Ту-22: в воздушных силах прокомментировали спецоперацию
10:10
Оккупанты обстреляли Херсон: трое мирных жителей получили ранения
09:57
Шесть человек погибли в Синельниковском районе Днепропетровской области, среди них двое детей
09:46
Оккупанты скинули на Украинск авиабомбу: есть повреждения
09:20
РФ атаковала Украину ракетами и дронами: силы ПВО сбили 29 воздушных целей
08:54
Оккупанты за сутки на Донетчине убили 4 мирных жителей — Филашкин
08:40
Армия РФ атаковала вокзал в Днепре, работу станции приостанавливали
08:22
В РФ упал самолет Ту-22М3, запускавший ракеты по Украине. В ВСУ говорят о сбитии
08:01
Наталью Гуменюк отправили в отставку
07:30
Россияне ударили ракетами по Днепру, горит многоэтажка
23:17
Главное за день: Обстрелы Селидового и Горловки. Российские шпионы в Германии
22:39
Отказавшегося воевать мобилизованного россиянина заковали в наручники и насильно посадили на борт в Украину — СМИ
21:57
Швейцария выделит более 5 миллиардов евро на восстановление Украины