Вредоносная программа для Android контролируется из блога
Trend Micro сообщает о китайской вредоносной программе для Android, которая частично контролируется через блог.
ANDROIDOS_ANSERVERBOT. А, вредоносная программа, замаскированная под читалку электронных книг, предлагается в одном из китайских магазинов приложений. Она использует два командно-контрольных сервера, один из которых является блогом, в котором размещаются зашифрованные сообщения. Они указывают на URL главного C&C сервера.
Это очевидно предоставляет создателям вредоносной программы удобный способ перемещения своего C&C сервера. В блоге также размещены копии ANDROIDOS_ANASERVERBOT.A, которые загружаются, когда ПО устанавливает соединение.