Android.RemoteCode.127.origin

21.11.2025

Минцифры установило дополнительные требования к сайтам аккредитованных ИТ-организаций

7 ноября 2025 года в Минюсте зарегистрирован приказ Минцифры, устанавливающий дополнительные требования к сайтам.
19.09.2025

Новые перечни российского ПО откроют возможности для разработчиков

В конце июля был принят закон, призванный упростить и систематизировать работу с реестром отечественного ПО. Для его реализации Минцифры разработало ряд подзаконных актов. Расскажем о них подробнее.
26.02.2025

Сбой в системе Билайн

Ряд систем "Билайна" подвергся DDoS-атаке
Открыть перечень публикаций

Публикация №219 от 16.01.2018

Вирусные аналитики компании «Доктор Веб» обнаружили в каталоге Google Play несколько игр для ОС Android со встроенным в них троянцем Android.RemoteCode.127.origin. Он незаметно скачивает и запускает дополнительные модули, которые выполняют различные вредоносные функции. Например, симулируют действия пользователей, скрытно открывая веб-сайты и нажимая на расположенные на них элементы.

Android.RemoteCode.127.origin входит в состав программной платформы (SDK, Software Development Kit) под названием 呀呀云 («Я Я Юнь»), которую разработчики используют для расширения функционала своих приложений. В частности, она позволяет игрокам поддерживать друг с другом связь. Однако помимо заявленных возможностей указанная платформа выполняет троянские функции, скрытно загружая с удаленного сервера вредоносные модули.

При запуске программ, в которые встроен этот SDK, Android.RemoteCode.127.origin делает запрос к управляющему серверу. В ответ он может получить команду на загрузку и запуск вредоносных модулей, способных выполнять самые разные действия. Один из таких модулей, который перехватили и исследовали специалисты «Доктор Веб», получил имя Android.RemoteCode.126.origin. После старта он соединяется с управляющим сервером и получает от него ссылку для загрузки безобидного на первый взгляд изображения.

Ссылка на статью: https://altermodus.ru/ru/articles/219/

Читайте полную версию в оригинале: Официальный сайт Dr.WEB


Другие новости

21.11.2025

Минцифры установило дополнительные требования к сайтам аккредитованных ИТ-организаций

7 ноября 2025 года в Минюсте зарегистрирован приказ Минцифры, устанавливающий дополнительные требования к сайтам.
19.09.2025

Новые перечни российского ПО откроют возможности для разработчиков

В конце июля был принят закон, призванный упростить и систематизировать работу с реестром отечественного ПО. Для его реализации Минцифры разработало ряд подзаконных актов. Расскажем о них подробнее.
26.02.2025

Сбой в системе Билайн

Ряд систем "Билайна" подвергся DDoS-атаке
06.03.2024

Минцифры вносит изменения в правила аккредитации ИТ-компаний

Ещё больше компаний смогут претендовать на ИТ-аккредитацию, а процесс её подтверждения станет удобнее. Минцифры подготовило соответствующий проект постановления. Большинство изменений вступят в силу с 1 мая 2024 года.
03.05.2023

Избыточность вычислений во время приема и обработки сообщений в микросервисной архитектуре

Сведения, приведенные в настоящей статьи основаны на использовании брокера сообщений RabbitMQ в качестве транспортной среды для коммуникации в микросервисной архитектуре.