Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»Вирус для Android использует Twitter для хранения кодов
    ПЗ

    Вирус для Android использует Twitter для хранения кодов

    ВолодимирBy Володимир25.06.20125 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    По данным ЛК, вредоносная программа оснащена сложным механизмом обхода антивируса. Эксперт «Лаборатории Касперского» Курт Баумгартнер сообщил об обнаружении бекдора для устройств на базе Android, который получил название Backdoor.AndroidOS.Cawitt.a. Как отмечает Баумгартнер, вирус оснащен рядом новых функций, появление которых привлекло к нему внимание специалистов. Вредоносной программе, помимо остального, присуща обфускация кода и резидентный запуск при старте системы. В бэкдоре каждый класс и метод названы мужскими именами, многие из которых повторяются, что, по мнению эксперта, усложняет анализ программы. Такое решение может быть предназначено для того, чтобы вирус имел возможность обходить сканирование антивирусом, увеличивая период проверки.

    По словам Баумгартнера, бэкдор использует социальную сеть Twitter для получения команд с сервера злоумышленников. «В своем теле он хранит наборы строк, из которых он побуквенно, замысловатым алгоритмом формирует псевдонимы. Получившиеся после расшифровки имена Twitter-профилей бот складывает со строкой «http://mobile.twitter.com/» и делает http-запрос к получившемуся URL. В твиттах хранятся домены контрольных центров бота. И их очень легко менять на лету. На основе полученных из Твиттера доменов бот формирует новый URL. Для того чтобы получить команду хозяина, бот делает POST-запрос к домену, полученному из Твиттера, складывая доменное имя со строкой /carbontetraiodide», – отмечает эксперт.

    После этого программа получает команды на выполнение различных функций на инфицированном устройстве, а также может отправлять отчеты о своей деятельности.

    Баумгартнер предупредил, что проведенные исследования Backdoor.AndroidOS.Cawitt.a. показали его способность отправлять SMS-сообщения без ведома жертвы. Это был единственный механизм, который удалось расшифровать, однако далеко не единственная возможность вируса.

    http://securitylab.ru/

    Читайте також

    Вийшла публічна бета-версія iOS 26.3

    15.01.2026

    Microsoft пояснює, чому Windows 11 25H2 стала важчою через оновлення безпеки

    13.01.2026

    Випущено Debian 13.3 з виправленнями безпеки та підвищенням стабільності

    13.01.2026

    Останні

    Вчені довели ефективність ядерного методу відхилення астероїдів

    15.01.2026

    Археологи виявили один із найбільших вантажних кораблів вікінгів

    15.01.2026

    Приховане життя в найсухішій пустелі світу кидає виклик науці

    15.01.2026

    Вчені виявили «арктичного носорога» віком 23 мільйони років

    15.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version