Symantec обнаружила новый троян под Android, который модифицирует программный код каждый раз, когда он скачивается, дабы избежать обнаружения антивирусными средствами. В Symantec говорят, что технология "серверного полиморфизма" уже ранее использовалась вредоносным ПО, однако до сих пор - только в случае вредоносного ПО для настольных компьютеров. Теперь же данная концепция оптимизирована и для мобильных вредоносов.
Необычный механизм модификации кода работает на сервере, с которого ведется распространение трояна и отвечает за модификацию определенных модулей, чтобы гарантировать, что каждый получатель получает уникальный набор кода. Данный механизм отличается от локального полиморфизма, когда код модифицируется каждый раз при запуске программы. ПО содержит в себе инструкции для автоматической отправки SMS-сообщений на премиальные короткие номера в нескольких странах СНГ и Европы.
По словам антивирусных специалистов, многие сегодняшние мобильные антивирусы полагаются преимущественно на статические сигнатуры и обнаружение постоянно модифицируемых кодов представляет для таких решений сложность. Еще сложнее обнаружить код если модифицируемая база достаточно велика, чтобы модифицировать больше половины троянца. В таком случае код можно детектировать, как правило, только поведенческими механизмами.
Реклама от Google
Страница 1 из 1
Новый Android-троян использует редкую технологию серверного полиморфизма
Страница 1 из 1

Вход
Регистрация
Помощь


Цитата