Повестка Дня
Опубликовано на Повестка Дня (https://agenda-u.org)

Главная > Появился неудаляемый вирус для Android

[1]

Не удаляемый стандартными способами вирус на Android нашли специалисты из антивирусной фирмы Lookout, передает Lenta.ru.

Эксперты обнаружили 20 тыс. вредоносных приложений, которые маскируются под популярные приложения и сервисы: Candy Crush, Facebook, GoogleNow, NYTimes, Snapchat, Twitter, WhatsApp. После скачивания зараженного приложения вирус рутирует систему (получает администраторский доступ) и незаметно функционирует в фоновом режиме, в то время как сама программа для пользователя работает как обычно.

Для пользователя вирус становится неудаляемым: устройство нельзя вылечить с помощью деинсталяции установленных программ или сброса к заводским настройкам системы, при котором происходит переустановка ОС. В случае заражения эксперты Lookout советуют либо обращаться за помощью к специалистам, либо покупать новое устройство.

Как подчеркнули исследователи, троян можно подхватить, только скачивая приложения в сторонних магазинах. При этом Google Play – официальный магазин – пока находится вне подозрений. В зону риска входят США, Германия, Иран, Россия, Индия, Ямайка, Судан, Бразилия, Мексика и Индонезия.

Всего исследователи выявили 3 вида вредоносного ПО, работающего таким образом. Shuanet проводит авторутирование устройства и прячется в файловой директории. Kemoge (или ShiftyBug) также рутирует смартфон и ставит приложения с вредоносным кодом. Shedun (или GhostPush) – работает по той же схеме. Как правило, приложениям не разрешается получать доступ к системным файлам других приложений, но если вирус получил рут-доступ, то это ограничение снимается.

При этом между собой все 3 вида трояна идентичны на 70–80%, что может говорить о том, что они принадлежат одному или нескольким хакерам.

 

  • 08/11/2015 - 01:52
  • Повестка дня
  • Печать [2]

© 2014 - 2022 ИА «Повестка дня»

Информационное агентство «Повестка дня» зарегистрировано в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 30 октября 2014 года. Свидетельство о регистрации СМИ ИА № ФС77-59739

Настоящий ресурс может содержать материалы 18+

Политика конфиденциальности

Учредитель и главный редактор: Ярков Борис Степанович Адрес: 620026 г. Екатеринбург, ул. К. Маркса, 12., оф.31. Тел.: 8-922-144-78-53

адрес электронной почты: fantom7759@mail.ru

Источник:https://agenda-u.org/news/poyavilsya-neudalyaemyy-virus-dlya-android

Ссылки
[1] https://agenda-u.org/news/poyavilsya-neudalyaemyy-virus-dlya-android [2] https://agenda-u.org/print/38471