Archive for Сентябрь, 2011

Мошеннические Android-приложения…

Posted by Olegas on Сентябрь 27, 2011
IT / 1 Comment

Поскольку я являюсь разработчиком Android-приложения, то слежу за появлением новых ссылок на него с помощью подписок Google. Сегодня утром я с радостью обнаружил в ящике письмо, в котором присутствовала новая ссылка на мое приложение. Все отлично! И отзыв положительный, и количество загрузок отличное от 0 вот только версия почему-то старая и… размер APK целых 3 мегабайта против оригинальных ~200К

После загрузки и распаковки APK (вспоминаем что APK это просто ZIP-архив) в нем обнаружилась «набивка» из 153 PNG файлов (переименованных зачем-то в .temp) со свидетелем из Фрязино и собственно «приложение»…

Как и следовало ожидать, от оригинального приложения там ничего не осталось. Ни иконки, ни, тем более, кода. А при дальнейшем рассмотрении (похоже что) ВСЕ файлы на androides-os.com – одна и та же программа! Я скачал несколько разных программ из разных разделов и все они были одного размера и с одинаковым содержимым!

Внутри оказалось нечто, которое по беглому анализу ресурсов оказалось приложением, запрашивающим активацию путем отправки SMS. Попробуем разобраться, куда и что отправляется…

Continue reading…

Tags: ,

Посетил YaC 2011

Posted by Olegas on Сентябрь 21, 2011
Без рубрики / No Comments

Посетил YaC 2011 (Yet another Сonference) от Яндекс. Это была вторая чисто техническая конференция, на которой мне посчастливилось поприсутствовать. Первая – ADD (Application Developer Days) 2010 в Ярославле. Далее кратко по пунктам…

  • Это было супер офигенски круто. Организация, доклады, атмосфера – все на высоком уровне. Спасибо оргам. Робот Марвин свободно ездящий по территории – это 5. Мешки, юла-стулья, тематические мероприятия («Настрой Ngninx за 10 минут») и стенды – просто супер.
  • Доклад Алексея Воинова про экзотические языки – замечателен, смело меняем название на «Зачем программисту ходить на технические конференции» и вкладываем в уши всем работодателям, кто еще сопротивляется отпускать своих сотрудников, мотивируя практической бесполезностью происходящего.
  • Роботы, тестирующие веб-сервисы от Артема Ерошенко – супер, отличная идея методики автоматизированного тестирования верстки.
  • Познакомился с Дмитрием @dr_zhest Жестилевским. Отлично выпили пива и пообщались в кабаке после мероприятия =)
  • Из грусти: WiFi – его качество немного скрашивало позитив. Если на его отсутствие во время докладов можно было смело забить, то отсутствие его на мастер-классах по BEM сделало участие в них крайне сложным. Возможно помогли бы шнурки или отдельная запароленная сеть с выдачей доступов на самом мастер-классе. Впрочем, как правильно заметил bobuk на круглом-столе – WiFi всегда проблема на подобных мероприятиях.
  • И все же, то, как Яндекс в BEM использует NodeJS, натолкнуло на определенные практические мысли относительно текущего рабочего проекта. Profit!

Еще раз Спасибо всем организаторам и докладчикам за офигенское мероприятие. Ждем YaC 2012!