«Доктор Веб» обнаружил предустановленный на Android-устройствах вирус

Дата публикации: 27.07.2017 21:00
7 681
6 Время прочтения: 2 минуты
Источник
Banki.ru

Специалисты компании «Доктор Веб» обнаружили вредоносную программу, встроенную в прошивку нескольких мобильных устройств на платформе ОС Android. Об этом говорится в сообщении, размещенном на сайте компании в четверг.

Троянец получил имя Android.Triada.231, по данным компании «Доктор Веб», он внедрен в одну из системных библиотек. Вирус проникает в процессы всех работающих приложений и способен незаметно скачивать и запускать дополнительные модули.

«Троянцы семейства Android.Triada внедряются в системный процесс компонента ОС Android под названием Zygote, который отвечает за старт программ на мобильных устройствах. Благодаря заражению Zygote они встраиваются в процессы всех работающих приложений, получают их полномочия и функционируют с ними как единое целое. После этого они незаметно скачивают и запускают различные вредоносные модули», — подчеркивается в сообщении.

Вирус встроен в системную библиотеку libandroid_runtime.so, модифицированная версия которой была найдена сразу на нескольких мобильных устройствах, среди которых — Leagoo M5 Plus, Leagoo M8, Nomu S10 и Nomu S20.

Эксперты предполагают, что к распространению вируса причастны инсайдеры либо недобросовестные партнеры, участвовавшие в создании прошивок зараженных устройств.

В компании «Доктор Веб» отмечают, что основная функция Android.Triada.231 — незаметный запуск дополнительных вредоносных модулей, которые могут загружать другие компоненты троянца.

«Android.Triada.231 способен внедрять самые разнообразные троянские модули в процессы любых программ и влиять на их работу. Например, вирусописатели могут отдать троянцу команду на скачивание и запуск вредоносных плагинов для кражи конфиденциальной информации из банковских приложений, модулей для кибершпионажа и перехвата переписки из клиентов социальных сетей и интернет-мессенджеров и тому подобное», — указано в сообщении.

При этом эксперты констатируют, что, поскольку Android.Triada.231 встроен в одну из библиотек операционной системы и расположен в системном разделе, удалить его стандартными методами невозможно. «Единственным надежным и безопасным способом борьбы с этим троянцем является установка заведомо чистой прошивки ОС Android. Специалисты компании «Доктор Веб» уведомили производителей скомпрометированных смартфонов об имеющейся проблеме, поэтому пользователям рекомендуется установить все возможные обновления, которые будут выпущены для таких устройств», — говорится в сообщении.

Читать в Telegram
telegram icon

Комментарии

6
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

И доведаться, конечно, нельзя, кто сотворил эту вредоносную дрянь. У кого в ценностях нормальным считается постоянно лгать другим людям и паразитировать на ближних (разумеется, ради достижения "великих" целей), тот за этим и стоит.
0

Shade13
27.07.2017 23:08
Leagoo M5 Plus, Leagoo M8, Nomu S10 и Nomu S20.

Я то думал, а о таких устройствах, уверен, никто, кроме Доктора, и не слышал даже.
2

noysha749
28.07.2017 07:55
трояны и бэкдоры есть на всех смартфонах,
чем дороже , тем лучше они спрятаны, существуют 1000 модулей для активации или декомпиляции которых требуется ключ, и пока не поступит нужный код, невозможно понять что за зверь таиться в этом нелекомпиоируемом модуле.
и конечно не заьываем о всех микрухах с памятью, что там в реальности храниться, засастую и производитель не знает.
0

tuks
28.07.2017 08:04
Shade13 пишет:
Я то думал, а о таких устройствах, уверен, никто, кроме Доктора, и не слышал даже.

Спецзаказ специально для помпажной новости?
0

Александр1122
28.07.2017 13:45
Shade13 пишет:
Leagoo M5 Plus, Leagoo M8, Nomu S10 и Nomu S20.

Я то думал, а о таких устройствах, уверен, никто, кроме Доктора, и не слышал даже.

http://www.oszone.net/30876/Malware_found_preinstalled_on_38_Android_phones
0

Обучение

Материалы по теме


Все продукты