Эксперты ESET обнаружили в Китае новую угрозу

Москва, 15 октября 2013, 15:09 — REGNUM  Специалисты антивирусной компании ESET сообщают об обнаружении потенциально вредоносных модулей в популярном менеджере загрузок Xunlei (Thunder). Компоненты этой программы собирают информацию без ведома пользователя, а также устанавливают дополнительные приложения на Android-устройства, говорится в сообщении компании.

Семейство данных компонентов детектируется решениями ESET NOD32 под общим названием Win32/Kankan.

Xunlei (в переводе с китайского - "гром" или "удар молнии") - файлообменный клиент, разработанный китайской компанией Thunder Networking Technologies. Сегодня сайт Xunlei ежемесячно посещают более 400 млн человек, а по количеству активных пользователей он опережает даже известный файлообменный клиент uTorrent.

В середине августа эксперты ESET обратили внимание на компоненты Xunlei, в поведении которых был замечен необычный функционал. Помимо возможностей, привычных для менеджера загрузок, Xunlei содержит потенциально вредоносные компоненты, используемые в качестве бэкдоров (от англ. backdoor, "черный ход").

Эти компоненты осуществляют скрытую загрузку и установку на компьютер пользователя дополнительного ПО, а также пересылают информацию о системе на удаленный сервер. Кроме того, специалисты ESET обнаружили модуль, который может устанавливать приложения не только на сам ПК, но и на подключенное к нему устройство под управлением ОС Android. Все эти действия осуществляются без ведома пользователя.

Следует отметить, что данные компоненты подписаны цифровым сертификатом компании-разработчика Xunlei Networking Technologies, что придает им статус доверенных файлов.

Тщательный анализ компонентов загрузчика показал, что для их запуска и обеспечения "выживаемости" в системе был использован пакет решений Microsoft Office. Когда пользователь запускает одно из приложений этого программного пакета - Word, Excel или любое другое, - то в память, маскируясь под плагин этого приложения, подгружается специальная динамическая библиотека (dll, dynamic-link library) загрузчика Xunlei. Эта библиотека содержит функционал бэкдора, с помощью которого она отправляет информацию об ОС пользователя на удаленный сервер. Кроме того, библиотека может распознавать программное обеспечение, способное отследить ее сомнительную активность.

Другой запускаемый компонент Xunlei - своего рода "апдейтер" - осуществляет загрузку на компьютер пользователя сторонних исполняемых файлов с их дальнейшей активацией. После выполнения этих действий запускается последний компонент, т.н. "сервис", отвечающий за исполнение различных команд.

Особый интерес представляет команда installphoneapp, применяемая для загрузки мобильных приложений (apk-файлов) с последующей установкой на Android-устройство, подключенное к компьютеру по USB. Данные приложения, в том числе, имеют рекламную направленность. Эти действия также совершаются в скрытом режиме.

Решения ESET NOD32 классифицируют приложение Xunlei как нежелательное; его потенциально вредоносные модули были добавлены в антивирусную базу под именем Win32/Kankan.

Если Вы заметите ошибку в тексте, выделите её и нажмите Ctrl + Enter, чтобы отослать информацию редактору.
Главное сегодня
NB!
24.05.17
Под огнем — 14 населенных пунктов ДНР: сводка боевых действий за сутки
NB!
24.05.17
В пресс-центре ИА REGNUM обсудят губернаторские праймериз-2017
NB!
24.05.17
«Макрон уверен, что с Путиным договариваться удобней в сельской местности»
NB!
24.05.17
«Экс-директор ЦРУ настоял, чтобы Бортников передал его слова лично Путину»
NB!
24.05.17
Украина вновь хочет побороться за воздушное пространство Крыма
NB!
24.05.17
OSTKRAFT: Теракт в Манчестере оказался очень «удобным» для Мэй
NB!
24.05.17
Сибирский шелкопряд и деньги на Универсиаду – главное в Красноярском крае
NB!
24.05.17
На Украине зафиксирован очередной резкий обвал в промышленности
NB!
24.05.17
Что думает Ватикан об оружейной сделке Трампа с саудовцами?
NB!
24.05.17
В России предлагают ввести специальный налоговый режим для богатых
NB!
24.05.17
После выборов во Франции 25% граждан РФ ждут улучшения отношений
NB!
24.05.17
На Сахалине состоялся «детский» пикет: «Хочу рожать, а не думу содержать»
NB!
24.05.17
Ответ Медведеву: «Без господдержки снижение ставки по ипотеке – утопия»
NB!
24.05.17
Washington Times: Манчестер показал нежелание ЕС видеть исламистскую угрозу
NB!
24.05.17
«Нацизм и коррупция — способ существования этой клоаки»
NB!
24.05.17
Пентагон: Война в Донбассе продолжится в 2018 году
NB!
24.05.17
Радио REGNUM: первый выпуск за 24 мая
NB!
24.05.17
«Галицийская девиантность стала общенациональной идеологией Украины»
NB!
24.05.17
СМИ: Трамп нанял частного адвоката для защиты по «российскому делу»
NB!
24.05.17
Голливуд: боссы против звезды. Как одного бунтаря заказали киллерам
NB!
24.05.17
«Фатимские пророчества»: папа римский и преобразование России
NB!
24.05.17
Эрдогану не удалось «договориться» с Трампом