2017-01-07 Кирилл Лейфер. Немного о malware под android

14
Немного о malware под Android Лейфер Кирилл вирусный аналитик Dr. Web

Upload: -

Post on 23-Jan-2018

83 views

Category:

Education


0 download

TRANSCRIPT

Page 1: 2017-01-07 Кирилл Лейфер. Немного о malware под Android

Немного о malware под Android

Лейфер Кирилл вирусный аналитик

Dr. Web

Page 2: 2017-01-07 Кирилл Лейфер. Немного о malware под Android

О себе

● ковыряюсь в Android с 2013 года● разобрал тонны сэмплов malware за

последние 3 месяца

Page 3: 2017-01-07 Кирилл Лейфер. Немного о malware под Android

Архитектура безопасности Android

● Изоляция на уровне linux UID

● Система разрешений● Запрет автозапуска (3.1+)● Runtime Permissions (6.0+)

Page 4: 2017-01-07 Кирилл Лейфер. Немного о malware под Android

Реклама

+ скачивание приложений в фоне

Page 5: 2017-01-07 Кирилл Лейфер. Немного о malware под Android

Локеры

+ шифровальщики

Page 6: 2017-01-07 Кирилл Лейфер. Немного о malware под Android

Оверлеи

● Цель - банковские приложения, клиенты соц. сетей

Page 7: 2017-01-07 Кирилл Лейфер. Немного о malware под Android

Шпионское ПО

● перехват и отправка личных данных на сервер○ СМС (одноразовые коды)○ лог звонков○ контакты○ файлы на SD-карте○ информация о системе разного рода

Page 8: 2017-01-07 Кирилл Лейфер. Немного о malware под Android

Прочее

● прокси● майнер● downloader / dropper

Page 9: 2017-01-07 Кирилл Лейфер. Немного о malware под Android

Прелести root

● доступ к данным любого приложения

● полный доступ к файловой системе

● возможность “тихой” установки и удаления приложений

Page 10: 2017-01-07 Кирилл Лейфер. Немного о malware под Android

Источники угроз

● магазины приложений

Page 11: 2017-01-07 Кирилл Лейфер. Немного о malware под Android

Источники угроз

● спам-рассылка● stagefright● идут “из коробки”

Page 12: 2017-01-07 Кирилл Лейфер. Немного о malware под Android

Методы борьбы

● осторожность● антивирус● отправка подозрительных вещей на анализ (VirusTotal,

приложение, telegram бот)

Page 13: 2017-01-07 Кирилл Лейфер. Немного о malware под Android

Ссылки

● http://bit.ly/infected_list● telegram.me/drwebbot

Page 14: 2017-01-07 Кирилл Лейфер. Немного о malware под Android

Спасибо за внимание!