Παρασκευή, 20 Μαρτίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky Lab: Ανακάλυψαν ασυνήθιστο νέο Trojan
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
20/07/2017 · 03:00

Kaspersky Lab: Ανακάλυψαν ασυνήθιστο νέο Trojan

Κακόβουλο λογισμικό για συσκευές Android με μια νέα τεχνική για τον έλεγχο συσκευών εμφανίστηκε στο Google Play

Οι ειδικοί της Kaspersky Lab έχουν ανακαλύψει ένα ασυνήθιστο νέο Trojan που διανέμεται μέσω του Google Play Store. Το Trojan Dvmap είναι σε θέση όχι μόνο να αποκτά δικαιώματα πλήρους πρόσβασης (root access) σε Android smartphones, αλλά μπορεί επίσης να πάρει τον έλεγχο της συσκευής εισάγοντας κακόβουλο κώδικα στη βιβλιοθήκη του συστήματος. Εάν είναι επιτυχής, μπορεί στη συνέχεια να διαγράψει την πλήρη πρόσβαση, πράγμα που βοηθά στην αποφυγή της ανίχνευσής του. Το Trojan έχει «κατέβει» από το Google Play περισσότερες από 50.000 φορές από τον Μάρτιο του 2017. Η Kaspersky Lab ανέφερε το Trojan στην Google και έχει αφαιρεθεί πλέον από το κατάστημα.

Η απόκτηση της δυνατότητας έγχυσης κώδικα είναι μια επικίνδυνη νέα εξέλιξη στο κακόβουλο λογισμικό για φορητές συσκευές. Δεδομένου ότι η προσέγγιση μπορεί να χρησιμοποιηθεί για την εκτέλεση κακόβουλων λειτουργιών, ακόμη και με τη διαγραφή της πλήρους πρόσβασης, οποιεσδήποτε λύσεις ασφάλειας και εφαρμογές τραπεζών με δυνατότητες πλήρους ανίχνευσης που έχουν εγκατασταθεί μετά τη «μόλυνση» δεν θα εντοπίσουν την παρουσία του κακόβουλου λογισμικού.

Ωστόσο, η τροποποίηση των βιβλιοθηκών του συστήματος είναι μια επικίνδυνη διαδικασία που μπορεί να αποτύχει. Οι ερευνητές παρατήρησαν ότι το κακόβουλο λογισμικό Dvmap παρακολουθεί και αναφέρει κάθε κίνηση του στον command and control server - παρόλο που ο command server δεν ανταποκρίθηκε με οδηγίες. Αυτό υποδηλώνει ότι το κακόβουλο λογισμικό δεν είναι ακόμη πλήρως έτοιμο ή εφαρμοσμένο.

Το Dvmap διανέμεται ως παιχνίδι μέσω του Google Play Store. Για να παρακάμψουν τους ελέγχους ασφαλείας του καταστήματος, οι δημιουργοί του κακόβουλου λογισμικού «ανέβασαν» μια «καθαρή» εφαρμογή στο κατάστημα στα τέλη Μαρτίου του 2017. Στη συνέχεια, την ενημέρωσαν με μια κακόβουλη έκδοση για σύντομο χρονικό διάστημα, προτού «ανεβάσουν» μια άλλη καθαρή έκδοση. Σε διάστημα τεσσάρων εβδομάδων πραγματοποίησαν τη διαδικασία αυτή τουλάχιστον πέντε φορές.

Το Trojan Dvmap εγκαθίσταται στη συσκευή του θύματος σε δύο στάδια. Κατά τη διάρκεια της αρχικής φάσης, το κακόβουλο λογισμικό προσπαθεί να αποκτήσει πλήρη δικαιώματα (root) στη συσκευή. Αν η προσπάθειά του αυτή στεφθεί με επιτυχία, θα εγκαταστήσει μια σειρά εργαλείων, μερικά από τα οποία περιέχουν σχόλια στην κινεζική γλώσσα. Μία από τις μονάδες αυτές είναι μια εφαρμογή, "com.qualcmm.timeservices", η οποία συνδέει το Trojan με τον command and control server. Ωστόσο, κατά την περίοδο της έρευνας το κακόβουλο λογισμικό δεν έλαβε πίσω καμία εντολή.

Στην κύρια φάση της «μόλυνσης», το Trojan ξεκινά ένα αρχείο "εκκίνησης", ελέγχει την έκδοση του Android που βρίσκεται εγκατεστημένη και αποφασίζει σε ποια βιβλιοθήκη να εγχύσει τον κώδικά του. Το επόμενο βήμα: η αντικατάσταση του υφιστάμενου κώδικα με κακόβουλο κώδικα, η οποία μπορεί να προκαλέσει κρασάρισμα της «μολυσμένης» συσκευής.

Οι βιβλιοθήκες συστήματος που έχουν ενημερωθεί εκ νέου εκτελούν μια κακόβουλη λειτουργική ενότητα, η οποία μπορεί να απενεργοποιήσει τη λειτουργία “Πιστοποίηση Εφαρμογών”. Στη συνέχεια, ενεργοποιεί τη ρύθμιση “Άγνωστες πηγές”, η οποία της επιτρέπει να εγκαθιστά εφαρμογές από οπουδήποτε και όχι μόνο από το Google Play Store. Αυτές θα μπορούσαν να είναι κακόβουλες ή ανεπιθύμητες διαφημιστικές εφαρμογές.

«Το Trojan Dvmap σηματοδοτεί μια επικίνδυνη νέα εξέλιξη στο Android κακόβουλο λογισμικό, με τον κακόβουλο κώδικα να εισάγεται σε βιβλιοθήκες συστημάτων όπου είναι πιο δύσκολο να εντοπιστεί και να αφαιρεθεί. Οι χρήστες που δεν διαθέτουν την απαραίτητη ασφάλεια για να εντοπίσουν και να μπλοκάρουν την απειλή προτού αυτή εξαπλωθεί, θα δυσκολευτούν αρκετά. Πιστεύουμε ότι έχουμε αποκαλύψει το κακόβουλο λογισμικό σε πολύ πρώιμο στάδιο. Η ανάλυσή μας δείχνει ότι οι κακόβουλες ενότητες αναφέρουν κάθε κίνηση τους στους εισβολείς και ορισμένες τεχνικές μπορούν να σπάσουν τις «μολυσμένες» συσκευές. Ο χρόνος είναι ουσιαστικός όταν πρόκειται να αποτρέψουμε μια μαζική και επικίνδυνη επίθεση», δήλωσε ο Roman Unuchek, Senior Malware Analyst της Kaspersky Lab.

Στους ενδιαφερόμενους χρήστες που μπορεί να έχουν «μολυνθεί» από το Dvmap συνιστάται να δημιουργούν αντίγραφα ασφαλείας όλων των δεδομένων τους και να πραγματοποιούν επαναφορά εργοστασιακών δεδομένων. Επιπλέον, η Kaspersky Lab συμβουλεύει όλους τους χρήστες να εγκαταστήσουν στη συσκευή τους μια αξιόπιστη λύση ασφαλείας, όπως το Kaspersky Internet Security for Android, να ελέγχουν πάντοτε ότι οι εφαρμογές έχουν δημιουργηθεί από αξιόπιστο προγραμματιστή, να διατηρούν ενημερωμένα το λειτουργικό τους σύστημα και το λογισμικό εφαρμογών και να μην «κατεβάζουν» οτιδήποτε μοιάζει ύποπτο ή είναι αδύνατη η επαλήθευση της πηγής του.

  • KASPERSKY LAB
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Παναθηναϊκός-Ερυθρός Αστέρας: Οι δωδεκάδες - Εκτός ο Χολμς

All Content

Ιδιοκτήτης Μπακς για Γιάννη: «Ή θα ανανεώσει ή θα τον ανταλλάξουμε»

All Content - BusinessNews.gr

Χρηματιστήριο: Εβδομαδιαίες απώλειες 3,18%, με τον Γενικό Δείκτη κάτω από 2.100 μονάδες - Στα 14 δισ. το «κόστος» του πολέμου

All Content - BusinessNews.gr

Η ΤτΕ «ψαλιδίζει» τον ρυθμό ανάπτυξης της οικονομίας για το 2026 - Αναθεωρείται στο 1,9% από 2,1%

All Content - BusinessNews.gr

ENDLESS EC: Προχωρά στην εξαγορά της FINEZZA ενισχύοντας τη στρατηγική της ανάπτυξη

All Content

Village Cinemas: Ισχυρή πλατφόρμα σύνδεσης των brands με το κοινό

All Content

Pollen: Στον «αέρα» η νέα επικοινωνία για τη SKY express

FleetNews

Αποκάλυψη για το DS N°7: Ηλεκτρική και υβριδική υπεροχή σε ένα premium SUV

FleetNews

Έρχεται ο διάδοχος του VW ID.3 με νέα γενιά λογισμικού

FleetNews

Στην Ελλάδα το νέο Peugeot 308 με 4 επιλογές κινητήρων

All Content

ΠΑΟΚ: Χωρίς Κόνιαρη και Χουγκάζ στο Περιστέρι - Μπούτσκος: «Τελείως διαφορετικό παιχνίδι»

All Content

Άρης: Χωρίς Τζόουνς, Πουλιανίτη και Καζαμία με Καρδίτσα

All Content - BusinessNews.gr

Δομική Κρήτης: Ανάληψη έργου αξίας 15,5 εκατ. ευρώ για λογαριασμό της ΕΥΔΑΠ

All Content - BusinessNews.gr

LAMDA Development στις Βρυξέλλες: Το The Ellinikon αναδεικνύει το νέο όραμα για τις πόλεις του αύριο στην Ευρώπη

All Content - BusinessNews.gr

Κρουαζιέρα: Αύξηση 11,7% της κίνησης στα ελληνικά λιμάνια το 2025

FleetNews

Νέο Ford Capri με έως 627 χλμ. αυτονομία και νέες τεχνολογίες

FleetNews

Nissan, Wayve και Uber ενώνουν δυνάμεις για την ανάπτυξη ρομποταξί

CSRΝews.gr

LAMDA Development στις Βρυξέλλες: Το The Ellinikon αναδεικνύει το νέο όραμα για τις πόλεις του αύριο στην Ευρώπη

CSRΝews.gr

Οι νικητές των Βραβείων Ευρωπαίων Πολιτών «Κώστας Καρράς» 2026

CSRΝews.gr

ΜΑΣΟΥΤΗΣ & ΝΥΜΦΗ: Δράση στήριξης προς το Φάρο Τυφλών της Ελλάδος

Περισσότερα σε αυτή την κατηγορία

Deutsche Telekom: Αλλαγή στο Board of Management
Deutsche Telekom: Αλλαγή στο Board of Management 19/07/2017 - 03:00
Viva Wallet: Kαλοκαιρινή προσφορά POS 20/07/2017 - 03:00
Viva Wallet: Kαλοκαιρινή προσφορά POS

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • ΗΠΑ: Η κυβέρνηση μηνύει το Χάρβαρντ για τη μεταχείριση των Εβραίων και Ισραηλινών φοιτητών
    20/03/2026 - 21:11 ΚΟΣΜΟΣ
  • Ευρωαγορές: Με πτώση το κλείσιμο των συναλλαγών της Παρασκευής
    20/03/2026 - 20:45 ΟΙΚΟΝΟΜΙΑ
  • Μητσοτάκης για ΣΣΕ στην εστίαση: Αυξήσεις έως 25% στην εστίαση – 400.000 εργαζόμενοι στο «κάδρο» (vid)
    20/03/2026 - 20:26 ΠΟΛΙΤΙΚΗ
  • Helleniq Energy: Αλλαγή πλάνου στην προμήθεια πετρελαίου - Αντικαθιστά τα φορτία από Ορμούζ με άλλους τύπους αργού
    20/03/2026 - 19:59 ΕΝΕΡΓΕΙΑ
  • Ιράν: Στη δημοσιότητα βίντεο με τον Μοτζτάμπα Χαμενεΐ, απροσδιόριστης ημερομηνίας
    20/03/2026 - 19:29 ΚΟΣΜΟΣ
  • Κούβα: Η Αβάνα "δεν διαπραγματεύεται" το πολιτικό σύστημα, ούτε την αποχώρηση του προέδρου
    20/03/2026 - 19:11 ΚΟΣΜΟΣ
  • Η ΤτΕ «ψαλιδίζει» τον ρυθμό ανάπτυξης της οικονομίας για το 2026 - Αναθεωρείται στο 1,9% από 2,1%
    20/03/2026 - 18:50 ΟΙΚΟΝΟΜΙΑ
  • Χρηματιστήριο: Εβδομαδιαίες απώλειες 3,18%, με τον Γενικό Δείκτη κάτω από 2.100 μονάδες - Στα 14 δισ. το «κόστος» του πολέμου
    20/03/2026 - 18:35 ΟΙΚΟΝΟΜΙΑ
  • Τη Δευτέρα ψηφίζεται το νομοσχέδιο για τα “ταξί” - Ποιες αλλαγές ανακοίνωσε ο Κων.Κυρανάκης
    20/03/2026 - 18:21 ΠΟΛΙΤΙΚΗ
  • Ιράν: Γραπτό μήνυμα του Μοτζαμπά Χαμενεΐ για την περσική Πρωτοχρονιά: «Ο εχθρός ηττήθηκε»
    20/03/2026 - 18:02 ΚΟΣΜΟΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • SMERC: Το σχέδιο Καραμούζη για έναν ισχυρό εξαγωγικό όμιλο τροφίμων με αιχμή το SMERemediumCap
    20/03/2026 - 08:21 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Pax Burgers: Λανσάρει το Korean Crunch με την υπογραφή του Σταύρου Βαρθαλίτη
    19/03/2026 - 23:00 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Συγχώνευση Allwyn – ΟΠΑΠ: Τα επόμενα βήματα και η νέα δομή - Στόχος η διεθνής ανάπτυξη
    20/03/2026 - 09:27 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Tι απαντούν οι τράπεζες σε δημοσιεύματα για χρεώσεις σε τραπεζικούς λογαριασμούς
    20/03/2026 - 07:32 ΤΡΑΠΕΖΕΣ
  • Γιώργος Στάσσης: Η ΔΕΗ είναι προστατευμένη από τις επιπτώσεις του πολέμου
    20/03/2026 - 09:04 ΕΠΙΧΕΙΡΗΣΕΙΣ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Παναθηναϊκός: Η δωδεκάδα με Ερυθρό Αστέρα - Εκτός ο Χολμς

20/03/2026 - 17:38
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Προμηθέας: Πλούσιες δράσεις και βράβευση της εφηβικής ομάδας στον αγώνα με τον Κολοσσό

20/03/2026 - 17:14
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Ο CEO του Pinterest ζητά την απαγόρευση των social media για νέους κάτω των 16 ετών

20/03/2026 - 15:34
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

«Τα κακά παιδιά»: Σε Α΄ Τηλεοπτική Προβολή αύριο, Σάββατο 21.3.26 στις 21:00 στον STAR

20/03/2026 - 14:15
CSRΝews.gr
csrnews.gr

LAMDA Development στις Βρυξέλλες: Το The Ellinikon αναδεικνύει το νέο όραμα για τις πόλεις του αύριο στην Ευρώπη

20/03/2026 - 13:57
CSRΝews.gr
csrnews.gr

Οι νικητές των Βραβείων Ευρωπαίων Πολιτών «Κώστας Καρράς» 2026

20/03/2026 - 13:47
FleetNews
fleetnews.gr

Αποκάλυψη για το DS N°7: Ηλεκτρική και υβριδική υπεροχή σε ένα premium SUV

19/03/2026 - 06:10
FleetNews
fleetnews.gr

Έρχεται ο διάδοχος του VW ID.3 με νέα γενιά λογισμικού

19/03/2026 - 06:08
Estetica Hellas
esteticamagazine.gr

Στη PHLUR, το άρωμα αποτελεί μια μορφή προσωπικής έκφρασης

18/03/2026 - 19:32
Estetica Hellas
esteticamagazine.gr

“MYA Collection – Paris Fashion Week”

15/03/2026 - 13:37
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo