Троян для Android 2.3 маскируется под красоток
В недрах китайских аналогов Android Marketplace выловили троян GingerMaster, который эволюционировал из DroidKungFu. Коренное отличие, которое привнесла метаморфоза, — ориентация на новую версию Android 2.3, в отличие от предшественника GingerMaster.
Новый троян эксплуатирует эксплоит получения root-прав в операционной системе Android 2.3 Gingerbread, замаскирован под обычное приложение и выглядит, как красивая девушка. Обычно троянец маскируется под случайной фотографией знаменитости или привлекательной девушки. Параллельно с флиртом, троян с помощью POST-запроса отправляет в командный центр в Интернете следующую информацию: ID пользователя, номер SIM, телефонный номер, IMEI и IMSI коды, разрешение дисплея, локальное время и прочие координаты.
Кроме этого, вместе с запуском приложения, распаковывается эксплоит, замаскированный под файл .png, тем самым повышая возможности вируса в системе. После связи с центром, возможна удаленная установка произвольного приложения в формате APK-кейса и выполнения команд оболочки. Актуальность трояна повышается еще и тем, что версия Gingerbread используется на 90% мобильных устройств под ОС Android. Эксперты рекомендуют своевременно обновлять антивирусы, а также использовать официальные проприетарные каталоги приложений.