in ,

Как работает троянская программа

Привет, друзья. Сегодня мне хочется рассказать вам, как я случайно запустил троянскую программу у себя на телефоне. А потом потратил полдня, чтобы разобраться, как она работает и где прячется.

Тестирование

На прошлой неделе у меня стояла задача выловить все ошибки в новом приложении. Мне, как разработчику, приходится не только писать приложения, но и активно их тестировать.

Я, как обычно, достал телефон свой старый телефон и подключил его к компьютеру. И через провод скачал на телефон.

Вирус стал звонить

Пока я читал на компьютере документацию к новому приложению, мне показалось, что я услышал: «Для совершения вызова, у вас недостаточно средств».

Я взял смартфон в руку и с большим удивление обнаружил, что это мой старый телефон постоянно набирает какие-то номера. Денег на сим карте не было, потому что для доступа в интернет мне всегда нужен только вай-фай.

Троянская программа

Это типичное поведение для троянской программы на телефоне. Скрытно разместиться где-нибудь в системе и постараться потратить все деньги с сим-карты.

Другой сценарий вируса мог быть направлен на получение данных моей банковской карты.

Это не составит большого труда для программиста написать, чтобы вирус запоминал, куда я нажимаю на экране своего смартфона. Если бы это была программа для компьютера, то вирус мог сохранять нажатия кнопок на клавиатуре.

Например, я покупаю билеты в кино и мне нужно оплатить картой. Браузер перебросит меня на сайт известного банка, для совершения покупки. И я начну вводить свою карточку.

В это время вирус прилежно сохранять у себя в памяти данные моей карты. А потом отправит их кому-то.

Троянские программы ещё могут менять кодировки файлов. На первый взгляд, это безобидное действие. Специалистам не составит труда поменять кодировку обратно.

Производители антивирусов всегда знают, какую кодировку использовал вирус. И это не будет проблемой раскодировать важные файлы.

Удаление вируса

На компьютере я запустил антивирус и через провод проверил телефон, как флешку. И ничего не произошло. Вирусов не найдено, торжественно написал мне мой защитник.

Оставшуюся часть дня я провёл в поисках. Нужно было срочно удалить вирус, чтобы продолжить тестирование.

Читать и комментировать в Яндекс Дзен.

Как уличный банкомат узнаёт о состоянии вашего счёта в банке. Отвечает программист

Какими были компьютеры 10 лет назад и какими могут стать в будущем