McAfee нашла вредоносный Windows код в приложении для Android

Виталий Стриж, 05 августа 2013 в 18:46. 0

McAfee нашла вредоносный Windows код в приложении для Android
Компания по разработке программных средств безопасности McAfee обнаружила программу-червя, опасную для платформы Windows, которая инфицировала Android-смартфоны и планшеты через приложение Kentucky Fried Chicken (KFC). Через эту программу расспространяются скидки на жаренных цыплят в ресторанах быстрого питания.

Хотя данный червь не может нанести вред Android-устройствам, через которые закачивается инфицированное приложение, специально созданный вредоносный код отлично расправляется с компьютерами на операционной системе Microsoft Windows.

«В данном случае мы имеем любопытный случай, когда Android-приложение, размещенное на Google Play, содержит все признаки вредоносной программы, но не представляет никакой опасности для Android-устройств. В тоже время это приложение опасно для других мобильных и настольных платформ», — предупреждает специалист McAfee, Фернандо Руис, в своем посту на форуме компании.

«Разобрав внутренности APK контейнера, McAfee Labs обнаружила в коде Windows червя (Generic Malware.og!ats), который копирует себя и распространяется через сетевые шары».

Руис пояснил нам, что данный вредоносный код не имеет опции автовыполнения на платформе Windows PC, но пользователь может сам запустить его, открыв APK файл как Zip архив, и запустив на выполнение вложенный в него исполняемый файл.

«Это вредоносное ПО хранится в каждом Android-устройстве, на котором установлено приложение «KFC WOW@25 Menu», добавил эксперт, намекая на непорядочность или бестолковость разработчика данной программы.

«Когда легитимное Android-приложение содержит вредоносный файл, подобный этому, и нацеленный на Windows PC, то это явно происходит из-за невнимательности и безалаберности разработчика».

Очевидно, что причиной данной ситуации может являться такая простая вещь, как недостаточная программная защита среды разработки.

«Вполне возможно, что создатель данного приложения не вовремя обновил антивирусные и прочие защитные программы на своем компьютере. Таким образом, не ведая о том, что компьютер инфицирован, разработчик получил в каталоге с исходным кодом копию файла-червя», сказал Руис.

Сегодня любители жареных цыплят могут чувствовать себя в безопасности, так как соответствующее приложение удалено с Google Play. Тем не менее McAfee настаивает на том, что данное приложение все еще представляет опасность для пользователей Android-систем из-за невнимательности разработчиков. Последние зачастую не заботятся о безопасности своих компьютеров и не обновляют антивирусные базы перед сборкой и распространением программ в Сети.

Теги:
Публикации по теме
Выпущена сборка Windows 10 16294 21 сентября 2017, 10:55 Выпущена сборка Windows 10 16294

Всего через сутки после появления предыдущей сборки поздно вечером в среду по Североамериканскому времени компания Microsoft представила в программе предварительного тестирования в канале «Ранний доступ» следующую сборку 16294. Она недоступна для установки тем инсайдерам, кто нынешним летом выбрал...

Google приобрела часть подразделения HTC по производству смартфонов 21 сентября 2017, 09:55

Компания Google осуществила ещё одну крупную покупку на аппаратном рынке смартфонов. Появилось подтверждение, что она приобрела часть мобильного подразделения компании HTC за сумму $1,1 млрд. Эта часть отвечала за производство смартфонов Pixel. Также в рамках сделки Google получает неэксклюзивные права на...

Google приобрела часть подразделения HTC по производству смартфонов
Новая спам-кампания распространяет два приложения-вымогателя 20 сентября 2017, 15:15 Новая спам-кампания распространяет два приложения-вымогателя

Недавно была зафиксирована очередная кампания по распространению вымогателей Locky и FakeGlobe, в результате чего есть вероятность, что пострадавшим пользователям придётся заплатить за возврат файлов не один раз, а два. Открытие сделали специалисты занимающейся информационной безопасностью компании...