«Настойчивый» СМС-троянец для Android препятствует своему удалению

Опубликовано: 30 августа 2012 г., четверг

Компания "Доктор Веб" сообщила о распространении очередного троянца семейства Android.SmsSend (родом из Китая), предназначенного для отправки SMS-сообщений с повышенной тарифной стоимостью. Особенностью вируса являются его многократные требования доступа к списку администраторов мобильного устройства, что при определенных условиях может значительно затруднить его удаление.

В отличие от большинства вредоносных программ семейства Android.SmsSend, распространяющихся злоумышленниками напрямую, Android.SmsSend.186.origin попадает на мобильные устройства пользователей при помощи дроппера, содержащего внутри себя программный пакет троянца. Дроппер Android.MulDrop.5.origin скрывается в разнообразных «живых обоях» и при установке не требует специальных разрешений, поэтому у пользователей не должно возникнуть никаких подозрений.

После запуска Android.MulDrop.5.origin демонстрирует сообщение на китайском языке, в котором предлагается установить некий компонент. Если пользователь согласится это сделать, начнется процесс установки скрытого внутри дроппера троянского приложения.

Для своей работы Android.SmsSend.186.origin требует доступ к большому числу функций, однако название приложения "Android System Service" может ввести в заблуждение многих китайских пользователей, на которых, по большей части, и рассчитан троянец, в результате чего они продолжат установку. Вредонос не создает иконку приложения в главном меню мобильного устройства и работает в качестве сервиса. После установки она запрашивает доступ к функциям администратора мобильного устройства под предлогом того, что это позволит значительно сэкономить заряд аккумулятора. Учитывая то, что Android.SmsSend.186.origin использует имя, похожее на название одного из системных приложений, необходимые полномочия ему будут предоставлены. Однако на случай, если пользователь откажется дать троянцу требуемые полномочия, он будет запрашивать их вновь и вновь, пока владелец Android-устройства не даст свое согласие.

 

Для того чтобы удалить этого троянца из системы, необходимо выполнить ряд действий:

  • Во-первых, следует убрать приложение с именем «Android 系统服务» из числа администраторов устройства, зайдя в системные настройки «Безопасность» –> «Выбрать администраторов устройства» и сняв соответствующую галочку.
  • После того как троянец будет лишен этих полномочий, он попытается снова их получить, выводя соответствующее сообщение, поэтому необходимо завершить работу процесса вредоносной программы, зайдя в меню «Приложения» –> «Управление приложениями», и остановить его выполнение.
  • После этого можно удалить троянца стандартным способом («Приложения» –> «Управление приложениями») либо установить антивирусную программу и произвести с ее помощью проверку системы и удаление найденных вредоносных объектов.

При определенных условиях троянец может стать администратором Android-устройства и без разрешения пользователя. Это может произойти в случае работы вредоносной программы на некоторых версиях ОС Android при условии, что ранее троянец уже функционировал на том же самом мобильном устройстве в режиме администратора. В результате, если пользователь попытается избавиться от просьбы вредоносной программы, перезагрузив мобильное устройство, Android.SmsSend.186.origin автоматически получит необходимые полномочия, чего пользователь даже не заметит.

Помимо функции отправки SMS-сообщений с повышенной стоимостью, Android.SmsSend.186.origin имеет возможность отправлять злоумышленникам входящие SMS, что потенциально несет риск раскрытия частной информации пользователей. Однако этот троянец интересен в первую очередь тем, что в некоторых случаях с активированным режимом администратора мобильного устройства он фактически получает возможность противодействовать своему удалению, так как при попытках пользователя выполнить необходимые для этого действия возвращает его к главному экрану мобильного устройства. Это первый из известных случаев, когда вредоносная программа для ОС Android предпринимает попытки активного противодействия борьбе с ней.

Источник: drweb.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Сетевое мошенничество как вид заработка

О новых тактиках и уловках тех, кто наживается на обычных пользователях, сообщила компания "Доктор Веб". подробнее »

Юбилей голландского домена

По данным организации SIDN, управляющей доменом Нидерландов NL, общее количество всех доменов верхнего уровня .NL достигло 4,4 млн. дальше »

В Яндекс.Метрике появилось видеонаблюдение за посетителями сайтов

Яндекс подключил к Яндекс.Метрике новый инструмент для анализа поведения посетителей сайта — WebVisor. дальше »

SIM-карты выходят за пределы мобильных телефонов

Консорциум сотовых операторов GSM Association заявил о планах по созданию нового поколения SIM-карт, которые можно будет использовать за пределами сотовых телефонов. дальше »

Google открыл первый клон Groupon

Новый проект Google, который является конкурентам социальному скидочному сервису Groupon будет тестироваться в экспериментальном режиме в Портланде, штат Орегон. дальше »

DARPA снова пытается защитить сети

Военный Интернет, используемый Пентагоном для связи своих бойцов по всему миру, будет защищен системой Safer Warfighter Communications. дальше »

Cisco расширяет возможности решений для сетей без границ

Компания Cisco анонсировала новые решения для контроля информационной безопасности, транспорта видеотрафика и управления в рамках линейки продуктов для построения сетей без границ. дальше »

Спам-активность в марте

"Лаборатория Касперского" подвела итоги спам-активности в марте 2011 года, согласно которым, количество нежелательной корреспонденции продолжает расти. дальше »

Еврокомиссия озабочена положением детей в социальных сетях

Европейская комиссия заявила, что социальным сетям надлежит следить за конфиденциальностью детских аккаунтов, показывая их по умолчанию только друзьям пользователя и не позволяя найти поисковой машиной. дальше »

У роботов будет свой Интернет

Ученые из Голландии решили создать Интернет для роботов. дальше »

Запущена обновленная версия портала Banki.UA

19 апреля начала работать обновленная версия портала Banki.UA дальше »