Компания "Доктор Веб" предупредила пользователей мобильной платформы Android о распространении новой модификации вредоносного кода Android.Gongfu, который был обнаружен в Angry Birds Space. Отметим, злоумышленники встраивают этот троян в разные программы и игры, распространяемые через неофициальные сайты-сборники программного обеспечения.
Новый Android.Gongfu способен не только передавать злоумышленникам информацию с зараженного устройства, но и способен выполнять команды, которые ему направляются с удаленного сервера. Этот троян может загружать и устанавливать другие вредоносные программы без ведома пользователя, передает ixbt.com.
Отметим, вредоносные программы семейства Android.Gongfu отличаются способностью устанавливать на зараженном мобильном устройстве другое приложение, которое добавляется в инфицированную систему в качестве фонового сервиса. Установленный троянцем сервис запускается автоматически без участия пользователя и собирает данные об устройстве, включая версию операционной системы, модель телефона, наименование мобильного оператора, номер IMEI и номер пользователя. Впоследствии вся эта информация передается злоумышленникам.
Кроме этого, Android.Gongfu может выступать в роли бэкдора, способного выполнять получаемые от злоумышленников команды.
Отметим, за последние несколько недель обновленная модификация троянца Android.Gongfu была обнаружена сразу в нескольких приложениях, которые распространяются через неофициальные сайты-сборники программного обеспечения.