Выявлен выживающий при переустановке ОС вирус для Android

Специалисты из антивирусной фирмы Lookout нашли неудаляемый стандартными способами вирус на Android. Об этом сообщается в блоге компании.

Эксперты обнаружили 20 тысяч вредоносных приложений, которые маскируются под популярные приложения и сервисы: Candy Crush, Facebook, GoogleNow, NYTimes, Snapchat, Twitter, WhatsApp. После скачивания зараженного приложения вирус рутует систему (получает администраторский доступ) и незаметно функционирует в фоновом режиме, в то время как сама программа для пользователя работает как обычно.

Для пользователя вирус становится неудаляемым: устройство нельзя вылечить с помощью деинсталляции установленных программ или сброса к заводским настройкам системы, при котором происходит переустановка ОС. В случае заражения эксперты Lookout советуют либо обращаться за помощью к специалистам, либо покупать новое устройство.

Как подчеркнули исследователи, троян можно подхватить, только скачивая приложения в сторонних магазинах. При этом Google Play — официальный магазин — пока находится вне подозрений. В зону риска входят США, Германия, Иран, Россия, Индия, Ямайка, Судан, Бразилия, Мексика и Индонезия.

Всего исследователи выявили три вида вредоносного ПО, работающего таким образом. Shuanet проводит авторутование устройства и прячется в файловой директории. Kemoge (или ShiftyBug) также рутует смартфон и ставит приложения с вредоносным кодом. Shedun (или GhostPush) — работает по той же схеме. Как правило, приложениям не разрешается получать доступ к системным файлам других приложений, но если вирус получил рут-доступ, то это ограничение снимается.

При этом между собой все три вида трояна идентичны на 70-80 процентов, что может говорить о том, что они принадлежат одному или нескольким хакерам.

подписатьсяОбсудить
15:50 25 августа 2016
Александр Лукашенко и Стивен Сигал

«Веган, которого вы заслужили»

Соцсети поглумились над Стивеном Сигалом, попробовавшим морковку Лукашенко
00:02 24 августа 2016

Утопия олдфага

Как представлял интернет создатель первого веб-сайта в конце 1980-х годов
Скованные беспроводной цепью
Рассказы домашних арестантов о жизни с электронным браслетом
Отборные кадры
Как в России подыскивают присяжных для суда
Все очень плохо
Почему новая холодная война опаснее старой
На грани нервного взрыва
Зачем предприниматель Петросян захватил офис банка в центре Москвы
Оборотень в слипонах
Кеды, альпаргаты и прочая обувь, делающая жизнь проще
Не стоит недооценивать бегемотов
Ощущения простого человека в любимой машине футболистов и Джереми Кларксона
Рыжая и бесстыжая
Чем модельер Соня Рикель удивила мир
Более лучше
Как изменилась уличная мода в Москве за 25 лет
Ху из Ху
Откуда растут корни китайских брендов
Собаки и коты
Самое крутое автомобильное видео августа
Равно правые
Длительный тест четырех компактных кроссоверов
Новые «Лады»
Вседорожная «Веста», спортивный XRay и другие премьеры «АвтоВАЗа» на ММАС
Дно Олимпиады
Проблемы Рио похлеще допингов и переломов
«Я не позволяла себе ничего, каждая копейка уходила на кредит»
Рассказ россиянки, купившей не одну квартиру при зарплате в 40 тысяч рублей
Камерная дача
10 фактов о доме в Форосе, ставшем тюрьмой для Горбачева
До чего докатились
Как выглядят лица людей, съехавших с небоскреба
Бабушкино наследство
Вся недвижимость кандидата в президенты США Хиллари Клинтон