McAfee нашла вредоносный Windows код в приложении для Android

McAfee нашла вредоносный Windows код в приложении для Android Компания по разработке программных средств безопасности McAfee обнаружила программу-червя, опасную для платформы Windows, которая инфицировала Android-смартфоны и планшеты через приложение Kentucky Fried Chicken (KFC). Через эту программу расспространяются скидки на жаренных цыплят в ресторанах быстрого питания.

Хотя данный червь не может нанести вред Android-устройствам, через которые закачивается инфицированное приложение, специально созданный вредоносный код отлично расправляется с компьютерами на операционной системе Microsoft Windows.

«В данном случае мы имеем любопытный случай, когда Android-приложение, размещенное на Google Play, содержит все признаки вредоносной программы, но не представляет никакой опасности для Android-устройств. В тоже время это приложение опасно для других мобильных и настольных платформ», — предупреждает специалист McAfee, Фернандо Руис, в своем посту на форуме компании.

«Разобрав внутренности APK контейнера, McAfee Labs обнаружила в коде Windows червя (Generic Malware.og! ats), который копирует себя и распространяется через сетевые шары».

Руис пояснил нам, что данный вредоносный код не имеет опции автовыполнения на платформе Windows PC, но пользователь может сам запустить его, открыв APK файл как Zip архив, и запустив на выполнение вложенный в него исполняемый файл.

«Это вредоносное ПО хранится в каждом Android-устройстве, на котором установлено приложение «KFC WOW@25 Menu», добавил эксперт, намекая на непорядочность или бестолковость разработчика данной программы.

«Когда легитимное Android-приложение содержит вредоносный файл, подобный этому, и нацеленный на Windows PC, то это явно происходит из-за невнимательности и безалаберности разработчика».

Очевидно, что причиной данной ситуации может являться такая простая вещь, как недостаточная программная защита среды разработки.

«Вполне возможно, что создатель данного приложения не вовремя обновил антивирусные и прочие защитные программы на своем компьютере. Таким образом, не ведая о том, что компьютер инфицирован, разработчик получил в каталоге с исходным кодом копию файла-червя», сказал Руис.

Сегодня любители жареных цыплят могут чувствовать себя в безопасности, так как соответствующее приложение удалено с Google Play. Тем не менее McAfee настаивает на том, что данное приложение все еще представляет опасность для пользователей Android-систем из-за невнимательности разработчиков. Последние зачастую не заботятся о безопасности своих компьютеров и не обновляют антивирусные базы перед сборкой и распространением программ в Сети.

©  IGeek