«Доктор Веб» обнаружил предустановленный на Android-устройствах вирус

Опубликовано: 29 июля 2017 г., суббота

Аналитики компании «Доктор Веб» обнаружили вредоносную программу, встроенную в прошивку нескольких мобильных устройств на платформе ОС Android.

Об этом говорится в сообщении на сайте компании. Троянец, получивший имя Android.Triada.231, внедрен в одну из системных библиотек. Он проникает в процессы всех работающих приложений и способен незаметно скачивать и запускать дополнительные модули.

Троянцы семейства Android.Triada внедряются в системный процесс компонента ОС Android под названием Zygote, который отвечает за старт программ на мобильных устройствах. Благодаря заражению Zygote они встраиваются в процессы всех работающих приложений, получают их полномочия и функционируют с ними как единое целое. После этого они незаметно скачивают и запускают различные вредоносные модули.

В отличие от других представителей этого семейства, которые для выполнения вредоносных действий пытаются получить root-привилегии, обнаруженный вирусными аналитиками «Доктор Веб» троянец Android.Triada.231 встроен в системную библиотеку libandroid_runtime.so. Ее модифицированная версия была найдена сразу на нескольких мобильных устройствах, среди которых Leagoo M5 Plus, Leagoo M8, Nomu S10 и Nomu S20. Библиотека libandroid_runtime.so используется всеми Android-приложениями, поэтому вредоносный код в зараженной системе присутствует в памяти всех запускаемых приложений.

Эксперты предполагают, что к распространению вируса причастны инсайдеры либо недобросовестные партнеры, участвовавшие в создании прошивок зараженных устройств.В компании «Доктор Веб» отмечают, что основная функция Android.Triada.231 — незаметный запуск дополнительных вредоносных модулей, которые могут загружать другие компоненты троянца. «Android.Triada.231 способен внедрять самые разнообразные троянские модули в процессы любых программ и влиять на их работу. Например, вирусописатели могут отдать троянцу команду на скачивание и запуск вредоносных плагинов для кражи конфиденциальной информации из банковских приложений, модулей для кибершпионажа и перехвата переписки из клиентов социальных сетей и интернет-мессенджеров и тому подобное», — указано в сообщении. При этом эксперты констатируют, что, поскольку Android.Triada.231 встроен в одну из библиотек операционной системы и расположен в системном разделе, удалить его стандартными методами невозможно.

Единственным надежным и безопасным способом борьбы с этим троянцем является установка заведомо чистой прошивки ОС Android. Специалисты компании «Доктор Веб» уведомили производителей скомпрометированных смартфонов об имеющейся проблеме, поэтому пользователям рекомендуется установить все возможные обновления, которые будут выпущены для таких устройств», — говорится в сообщении.

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

PIN-коды миллионов пользователей несколько месяцев пролежали в открытом доступе

Личные данные 14 миллионов клиентов телекоммуникационной корпорации Verizon в течение длительного времени лежали на общедоступном сервере Amazon S3. дальше »

Как заставить iPhone напоминать о днях рождения

Одна из самых старых возможностей iPhone, которой пользуется далеко не каждый владелец гаджета, это напоминание о днях рождения и памятных датах. дальше »

Беларусь не включили в рейтинг стран с цифровой экономикой

Как утверждается в исследовании Mastercard и Школы права и дипломатии им. Флетчера при университете Тафтса, Сингапур, Великобритания, Новая Зеландия и ОАЭ являются "цифровой элитой" современного мира. дальше »

YouTube создал новый формат видео для виртуальной реальности

В ходе специального мероприятия VidCon в Лос-Анджелесе, команда видео-сервиса YouTube продемонстрировала новый формат видео под названием VR180. дальше »

Экономика приложений вырастет до $ 6,3 трлн в 2021 году

По оценкам китайской компании App Annie, специализирующейся на рынке приложений, глобальная индустрия приложений для Android, iOS и других платформ вырастет с 1,3 трлн долларов в прошлом году до 6,3 трлн долларов в 2021 году, . дальше »

Число интернет-магазинов в Беларуси резко выросло

Количество интернет-магазинов в Беларуси за 5 лет увеличилось более чем в 3,5 раза, сообщила на пресс-конференции начальник управления организации торговли и услуг Министерства антимонопольного регулирования и торговли страны Виолетта Брезовская. дальше »

В Шанхае показали 5G-технологию дистанционного управления автомобилем

В ходе Всемирного мобильного конгресса 2017 в Шанхае компании China Mobile, SAIC Motor и Huawei продемонстрировали первую в мире технологию дистанционного управления легковым автомобилем, созданную на базе сети пятого поколения (5G). дальше »

Консорциум W3С дал зелёный свет стандартизации DRM для Web

9 июля Фонд свободного ПО в сотрудничестве с организациями Electronic Frontier Foundation, Creative Commons и Document Foundation провел международный день против технических средств защиты авторских прав (DRM), ограничивающих свободу пользователя. дальше »

Matrox выпускает IP-карту для декодирования и воспроизведения видеопотоков

Компания Matrox Graphics выпустила карту Mura IPX 4K IP, которая обеспечивает декодирование и воспроизведение видеопотоков в формате H.264. дальше »

В Иране создан новый информационный портал для бизнесменов

По просьбе Тегеранской палаты торговли, промышленности, шахт и сельского хозяйства (TCCIM) был запущен новый портал с изложением правил и положений, касающихся экономической и деловой деятельности в Иране. дальше »