Киберпреступники загрузили приложение в Google Play в сентябре 2019 года. Функция загрузки JavaScript, необходимая для DDoS-атаки, изначально отсутствовала — она появилась в одном из обновлений.
Приложение для DDoS-атаки в Google Play
Приложение позиционировалось как новостной ресурс и продвигалось через веб-сайт i-Updater.Com. Действия преступников оказались довольно эффективными: к моменту атаки программу установили 50 000 раз.
Веб-сайт, используемый для продвижения вредоносного приложения
В Updates for Android действительно появлялись новости. Это было необходимо, чтобы избежать подозрений. Однако основная задача приложения заключалась в получении команд cо специального сайта, который выполнял функции C&C-сервера. Каждые 150 минут проводилась проверка связи и передача идентификатора устройства. Это было необходимо для непрерывного контроля над гаджетами.
Приложение показывало рекламу в браузере, скрывало свою иконку и выполняло код JavaScript. Последняя функция была использована для атаки на сайт ESET.
После обнаружения вредоноса эксперты ESET усовершенствовали методы защиты от DDoS-атак. Некоторые из них уже применяются в рамках деятельности App Defense Alliance для защиты Android-приложений.
Источник
Batafsil | Подробно | Read more... InfoCOM
Top News
-
Hokimning ma’naviyat va davlat tili bo‘yicha maslahatchisi lavozimi joriy etiladi.
«Davlat tilini yanada rivojlantirishga oid qo‘shimcha chora-tadbirlar to‘g‘risida»gi prezident qarori qabul qilindi..
-
O‘zbekistondan Xitoyga 9 oy davomida yetkazilgan tabiiy gaz miqdori ma’lum bo‘ldi.
Mamlakat Xitoyga gaz yetkazib beruvchilar orasida beshinchi o‘rinni egallab turibdi..
-
Ученые открыли комету 3I/ATLAS и считают, что это корабль пришельцев
Ученые выдвинули предельно смелую версию о том, что в Солнечной системе появился космический корабль пришельцев Когда астрономы заметили в...
-
Почему в поездах нет ремней безопасности: причины, о которых вы и не подозревали
Инженеры уже пытались оснастить поезда ремнями безопасности, но идея оказалась плохой Во время поездки на поезде многие наверняка...
-
Prezident Islom sivilizatsiyasi markazida olib borilayotgan ishlar bilan tanishdi.
Markaz faoliyatini mazmunan yanada boyitish, ekspozitsiyalar orqali ma’naviy va ilmiy merosni to‘liq namoyon etish bo‘yicha qator tavsiyalar berildi..
-
Артета: "Менга футболчиларнинг бундай ташаббуси ёқади"
"Арсенал" бош мураббийи Микель Артета ижтимоий тармоқларда пайдо бўлган видеога изоҳ берди.