«Dr.Web» вскрыл группу Android-троянов, устанавливающих на гаджеты сторонние приложения
Вредоносную группу троянов-загрузчиков удалось выявить экспертам «Dr.Web».
Основное место в той группе злоумышленники отвели вредоносу, получившему наименование Android.DownLoader.49.origin, структурно представляющего обычное «андроидное» приложение, которое в действительности, после установки и запуска как системного сервиса, соединялось с управляющим сервером для получения оттуда списка объектов, закачать которые троян должен на инфицированный гаджет. Отдельные модификации вируса были замаскированы под приложение для смены обоев - надо признать, разработка интерфейса пользователя в данном приложении выполнена на ура.
Среди таких объектов в частности присутствуют архивы с включенными dex-файлами, которые при распаковке размещаются в папке /cache/sysjar/ и впоследствии, используя DexClassLoader, «прописываются» в оперативной памяти.