<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>508.com.ua &#187; DownLoader origin508.com.ua</title>
	<atom:link href="https://508.com.ua/downloader-origin/feed/" rel="self" type="application/rss+xml" />
	<link>https://508.com.ua</link>
	<description>508.com.ua</description>
	<lastBuildDate>Tue, 01 Jul 2025 17:00:27 +0000</lastBuildDate>
	<language>ru-RU</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=3.9.25</generator>
	<item>
		<title>Обнаружены Android-троянцы, несанкционированно устанавливающие ПО</title>
		<link>https://508.com.ua/obnaruzheny-android-trojancy-nesankcionirovanno/</link>
		<comments>https://508.com.ua/obnaruzheny-android-trojancy-nesankcionirovanno/#comments</comments>
		<pubDate>Sat, 13 Oct 2012 07:21:30 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[Android DownLoader]]></category>
		<category><![CDATA[Android DownLoader origin]]></category>
		<category><![CDATA[DownLoader origin]]></category>
		<category><![CDATA[DownLoader origin способен]]></category>
		<category><![CDATA[origin способен]]></category>

		<guid isPermaLink="false">http://wordpress.work/obnaruzheny-android-trojancy-nesankcionirovanno/</guid>
		<description><![CDATA[Одним из самых популярных методов незаконной монетизации на «поднебесном» рынке приложений для Android считается установка посторонних функций и рекламных модулей в известные приложения, а также навязывание программного обеспечения пользователям и как можно большее увеличение трафика для веб-ресурсов, которые реализуют определенные ПО. Зачастую для реализации подобных целей злоумышленники применяют разнообразные вредоносные загрузчики, и с такой-то группой [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Одним из самых популярных методов незаконной монетизации на «поднебесном» рынке приложений для Android считается установка посторонних функций и рекламных модулей в известные приложения, а также навязывание программного обеспечения пользователям и как можно большее увеличение трафика для веб-ресурсов, которые реализуют определенные ПО. Зачастую для реализации подобных целей злоумышленники применяют разнообразные вредоносные загрузчики, и с такой-то группой Android-троянцев удалось обнаружить специалистам «Доктор Веба».</p>
<p><span id="more-11414"></span>
<p>Главную позицию в этой группе троянцев занимает такая программа, как Android.DownLoader.49.origin, которая, по сути, является стандартным приложением операционной системы интернет-гиганта. Дело в том, что во время запуска после установки в роли системного сервиса, данный троянец соединяется с удаленным сервером, где и берет список объектов, с которыми ему предстоит работать. Среди этих объектов, которые загружаются троянцем, имеются и те, которые содержат в себе dex-файлы архивов, они, в свою очередь, перемещаются на карту памяти смартфона в каталог (cache), затем, используя метод DexClassLoader происходит загрузка этих файлов в оперативную память гаджета. Один из таких файлов и представляет собой троянца-загрузчика, который был внесен в вирусную базу под названием Android.DownLoader.43.origin. Он способен самостоятельно скачивать разнообразные приложения, в том числе и «вредные». Еще один файл содержит в себе троянскую программу «дроппер», которая, в зависимости от своей разновидности, при имеющемся root-доступе способна самостоятельно устанавливать прочие вредоносные ПО в системный каталог устройства.</p>
<blockquote><p>Кроме этих архивов, Android.DownLoader.43.origin способен загружать и некоторые программы, установка которых происходит тоже без разрешения владельца устройства. В том случае, если root-доступа нет, то пользователю «высветится» обычный вопрос системы на установку скачанного программного обеспечения.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>https://508.com.ua/obnaruzheny-android-trojancy-nesankcionirovanno/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
