Специалисты компании «Доктор Веб» обнаружили вредоносную программу, встроенную в прошивку нескольких мобильных устройств на платформе ОС Android. Об этом говорится в сообщении, размещенном на сайте компании в четверг.
Троянец получил имя Android.Triada.231, по данным компании «Доктор Веб», он внедрен в одну из системных библиотек. Вирус проникает в процессы всех работающих приложений и способен незаметно скачивать и запускать дополнительные модули.
«Троянцы семейства Android.Triada внедряются в системный процесс компонента ОС Android под названием Zygote, который отвечает за старт программ на мобильных устройствах. Благодаря заражению Zygote они встраиваются в процессы всех работающих приложений, получают их полномочия и функционируют с ними как единое целое. После этого они незаметно скачивают и запускают различные вредоносные модули», — подчеркивается в сообщении.
Вирус встроен в системную библиотеку libandroid_runtime.so, модифицированная версия которой была найдена сразу на нескольких мобильных устройствах, среди которых — Leagoo M5 Plus, Leagoo M8, Nomu S10 и Nomu S20.
Эксперты предполагают, что к распространению вируса причастны инсайдеры либо недобросовестные партнеры, участвовавшие в создании прошивок зараженных устройств.
В компании «Доктор Веб» отмечают, что основная функция Android.Triada.231 — незаметный запуск дополнительных вредоносных модулей, которые могут загружать другие компоненты троянца.
«Android.Triada.231 способен внедрять самые разнообразные троянские модули в процессы любых программ и влиять на их работу. Например, вирусописатели могут отдать троянцу команду на скачивание и запуск вредоносных плагинов для кражи конфиденциальной информации из банковских приложений, модулей для кибершпионажа и перехвата переписки из клиентов социальных сетей и интернет-мессенджеров и тому подобное», — указано в сообщении.
При этом эксперты констатируют, что, поскольку Android.Triada.231 встроен в одну из библиотек операционной системы и расположен в системном разделе, удалить его стандартными методами невозможно. «Единственным надежным и безопасным способом борьбы с этим троянцем является установка заведомо чистой прошивки ОС Android. Специалисты компании «Доктор Веб» уведомили производителей скомпрометированных смартфонов об имеющейся проблеме, поэтому пользователям рекомендуется установить все возможные обновления, которые будут выпущены для таких устройств», — говорится в сообщении.
Комментарии
Я то думал, а о таких устройствах, уверен, никто, кроме Доктора, и не слышал даже.
чем дороже , тем лучше они спрятаны, существуют 1000 модулей для активации или декомпиляции которых требуется ключ, и пока не поступит нужный код, невозможно понять что за зверь таиться в этом нелекомпиоируемом модуле.
и конечно не заьываем о всех микрухах с памятью, что там в реальности храниться, засастую и производитель не знает.
Спецзаказ специально для помпажной новости?
http://www.oszone.net/30876/Malware_found_preinstalled_on_38_Android_phones