McAfee нашла вредоносный Windows код в приложении для Android

Виталий Стриж, 05 августа 2013 в 18:46. 9

McAfee нашла вредоносный Windows код в приложении для Android
Компания по разработке программных средств безопасности McAfee обнаружила программу-червя, опасную для платформы Windows, которая инфицировала Android-смартфоны и планшеты через приложение Kentucky Fried Chicken (KFC). Через эту программу расспространяются скидки на жаренных цыплят в ресторанах быстрого питания.

Хотя данный червь не может нанести вред Android-устройствам, через которые закачивается инфицированное приложение, специально созданный вредоносный код отлично расправляется с компьютерами на операционной системе Microsoft Windows.

«В данном случае мы имеем любопытный случай, когда Android-приложение, размещенное на Google Play, содержит все признаки вредоносной программы, но не представляет никакой опасности для Android-устройств. В тоже время это приложение опасно для других мобильных и настольных платформ», - предупреждает специалист McAfee, Фернандо Руис, в своем посту на форуме компании.

«Разобрав внутренности APK контейнера, McAfee Labs обнаружила в коде Windows червя (Generic Malware.og!ats), который копирует себя и распространяется через сетевые шары».

Руис пояснил нам, что данный вредоносный код не имеет опции автовыполнения на платформе Windows PC, но пользователь может сам запустить его, открыв APK файл как Zip архив, и запустив на выполнение вложенный в него исполняемый файл.

«Это вредоносное ПО хранится в каждом Android-устройстве, на котором установлено приложение «KFC WOW@25 Menu», добавил эксперт, намекая на непорядочность или бестолковость разработчика данной программы.

«Когда легитимное Android-приложение содержит вредоносный файл, подобный этому, и нацеленный на Windows PC, то это явно происходит из-за невнимательности и безалаберности разработчика».

Очевидно, что причиной данной ситуации может являться такая простая вещь, как недостаточная программная защита среды разработки.

«Вполне возможно, что создатель данного приложения не вовремя обновил антивирусные и прочие защитные программы на своем компьютере. Таким образом, не ведая о том, что компьютер инфицирован, разработчик получил в каталоге с исходным кодом копию файла-червя», сказал Руис.

Сегодня любители жареных цыплят могут чувствовать себя в безопасности, так как соответствующее приложение удалено с Google Play. Тем не менее McAfee настаивает на том, что данное приложение все еще представляет опасность для пользователей Android-систем из-за невнимательности разработчиков. Последние зачастую не заботятся о безопасности своих компьютеров и не обновляют антивирусные базы перед сборкой и распространением программ в Сети.

Теги:
Публикации по теме
Запреты неэффективны: «Яндекс» вошел в десятку самых посещаемых сайтов Украины 02 апреля 2020, 07:13 Запреты неэффективны: «Яндекс» вошел в десятку самых посещаемых сайтов Украины

Несмотря на требования киевской власти, юзеры продолжают пользоваться российскими виртуальными ресурсами.Как показывает статистика, обнародованная комитетом ИнАУ по вопросам рекламы в Сети, запреты Петра Порошенко неэффективны. Согласно полученным сведениям, «Яндекс» вошел в десятку самых...

Приложение Google Maps начало показывать дорожные камеры 02 апреля 2020, 05:12

Программа изображает датчики проверки скорости на проезжей части в виде желтых пометок.Приложение Google Maps начало показывать дорожные камеры по мере приближении транспортного средства к устройству. Следующим шагом развития программы станет демонстрация допускаемой скорости перемещения на...

Приложение Google Maps начало показывать дорожные камеры
Тарифы МТС без абонентской платы и без интернета - подробный обзор 02 апреля 2020, 03:02 Тарифы МТС без абонентской платы и без интернета - подробный обзор

В наше время пакетных тарифных планов с высокой оплатой, а также обилием интернет-трафика, СМС и различных дополнительных услуг многие все же используют тарифы мтс без абонентской платы. К счастью, МТС может порадовать своих клиентов такими тарифными пакетами. Ведь на сегодняшний день они довольно...