Обнаружен новый вирус для Android, который не подвержен удалению

Аналитика >> 06.11.2015
Обнаружен новый вирус для Android, который не подвержен удалению

Антивирусная компания Lookout выявила новый вид вирусов, инфицирующих Android-устройства, которые поражают смартфон настолько мощно и глубоко, что не поддаются удалению даже после переустановки платформы. Единственным выходом избавиться от вредоносного ПО часто является замена мобильного устройства.

Обнаруженный вирус демонстрирует признаки рекламного приложения и троянской программы. После попадания на мобильное устройство, он через малейшие уязвимости в платформе получает права на полный к ней доступ, после чего инсталлирует вредоносный код как приложение в системе.

Эксперты из Lookout на официальном сайте компании пояснили, что после означенных действий вредоносный код практически не подвержен удалению. Специалисты из антивирусной компании также добавили, что сброс до заводских настроек не позволяет пользователям избавиться от проблемы. Особая часть вредоносного кода, которая выполняет опции, характерные для троянских программ, позволяет преступникам получить доступ к личной информации владельца смартфона, рекламная составляющая направлена на заработок денег путем показывания всевозможных рекламных предложений.

Новый софт попадает на устройство через различные магазины приложений для устройств с ОС Android. Авторы вируса, используя стандартные программы повышенной популярности – Twitter, Snapchat – внедряют в их функции вредоносный код. Это позволяет программе выполнять заявленные функции, однако при этом иметь абсолютно иную нацеленность. Эксперты отмечают, что около 20 тысяч существующих приложений несут вредоносный код, добавляя, что такой софт размещается только в неофициальных магазинах распространения ПО для устройств Android. Добавляется, что в зоне риска находятся пользователи из США, Германии, Бразилии, Мексики, Ямайки и России.

В течение 2015 года аналитиками было выявлено 3 разновидности вредоносных приложений комбинированного образца: Shuanet проводят рутинг и прописываются в системных папках, Kemoge после рутинга инсталлируют в систему новые компоненты и Shedun – троянская программа рекламного формата.