adblock check

Рекламный троян прячется в прошивках недорогих смартфонов

Предустановленное вредоносное ПО обнаружили на нескольких тысячах несертифицированных Google Android-устройств

Специалисты антивирусной компании Avast Threat Labs обнаружили предустановленные рекламные приложения на нескольких сотнях брендов, в основном на несертифицированных Google смартфонах. Среди них были устройства таких производителей, как ZTE, Archos, Prestigio и myPhone.

Владельцы аппаратов наблюдали всплывающие рекламные объявления поверх страниц в браузере, и удалить этот троян не так-то и просто, поскольку он установлен на уровне прошивки. Как оказалось, рекламное ПО было проанализировано компанией Dr.Web ещё в 2016 году. Тогда оно получило название Cosiloon. За три года его «деятельности» пострадали сотни тысяч пользователей. Последняя версия трояна затронула как минимум 18 тыс. устройств в более чем 100 странах мира, включая Россию, Италию, Германию, Великобританию и США.

Рекламный троян прячется в прошивках недорогих смартфонов

Существует несколько различных вариантов вредоносной программы, но все они работают приблизительно одинаково. Они скрываются в списке системных приложений и загружают небольшой файл, так называемый манифест. В манифесте содержится информация о том, что нужно загружать, какие службы запускать, а также белый список — исключения определённых стран и устройств. Троян показывает рекламу от Google, Facebook* и Baidu. По словам представителей Avast, он способен обнаружить антивирусное ПО на устройстве и сдерживает любые подозрительные действия.

Рекламный троян прячется в прошивках недорогих смартфонов

Avast удалось отключить сервер Cosiloon с помощью запросов провайдерам, но через некоторое время он был восстановлен уже в другом месте. Компания уведомила Google о проблеме, которая в свою очередь добавила идентификацию рекламного ПО в средства встроенной защиты Google Play Protect. В какой-то мере это поможет снизить количество заражённых устройств.

Чтобы удалить Cosiloon на уже заражённом устройстве необходимо использовать антивирус. Но прежде, чем он вычистит рекламное ПО, нужно найти так называемый дроппер (программа, устанавливающая вредоноса) и отключить его вручную. Он имеет стандартную иконку Android и может скрываться под названиями CrashService, ImeMess или Terminal.

* Деятельность Meta* (соцсети Facebook* и Instagram*) запрещена в России как экстремистская.

Svidetel Svidetel
Автор
Android Android
Сообщество
Вступить
11 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
justmax437 5 лет
Никогда такого не было и вот опять
Phuphik 5 лет

У меня тоже встроенный вирус в Doogee x5 max с Алика.
DEN_GAMER 5 лет
Мб просто не надо всякое говно на алике покупать?
id176828914 5 лет
Странно как то, а что нельзя было обнаружить проблему на ранней стадии?..
CepeZHa 5 лет
Америку открыли :/
(хотя когда я покупал подобные смартфоны ничего подобного не было, видимо я слишком везучий :) )
Сталкер топ.
saska31 5 лет
))
Umaru 5 лет
__TCAPT__
где взять хром с вкладками сверху
saska31 5 лет
Это когда высокий дпи
asmodeoux 5 лет
Это планшетная версия
del 5 лет
года два назад об этом писали. статейка для тех, кто подзабыл.
Оставьте комментарий...
Оставьте комментарий...