adblock check

Новое вредоносное ПО для Android практически нельзя удалить

Исследователи обнаружили новый вирус-троян для операционной системы Android. Свежее вредоносное ПО отличается от своих аналогов тем, что с помощью root-доступа оно настолько глубоко интегрируется в систему, что далее вирус практически невозможно удалить.

Новый вирус распространяется на Android-устройствах с помощью модифицированных версий популярных приложений вроде Twitter, Facebook* или Okta. Специалисты по безопасности обнаружили около 20 тысяч таких зараженных программ. Все они распространяются через Google Play и сторонние каталоги или сайты. Модифицированные приложения по функционалу ничем не отличаются от оригиналов, но внутри них «зашит» специальный троян, который получает root-доступ и тихо интегрируется вглубь системы.

Эксперты из компании Lookout отмечают: «Заражение устройства таким вирусом в основном означает, что проще сходить в магазин и купить новый аппарат. Вирус настолько интегрируется в систему, что жесткий сброс не поможет». Вредоносное ПО просто меняет ключевые файлы Android, которые используются при жестком сбросе. Уточняются страны, где обнаружено большое количество случаев заражения новым вирусом: США, Германия, Иран, Россия, Индия, Ямайка, Судан, Бразилия, Мексика и Индонезия.

* Деятельность Meta* (соцсети Facebook* и Instagram*) запрещена в России как экстремистская.

Vincent_Vega
Пользователь
34 комментария по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
ух напугали.
полное форматирование не помогает.
Это вайп или форматирование?
день добрый. как удалить этот вирус, бес прошивки?
В главе было упомянуто что вирус можно отхватить "через Google Play и сторонние каталоги или сайты". Что может быть безопасней гугл плей? Возможно люди разбирающиеся знают, где скачивать и где безопасно, будь то гугл плей. Но, люди не разбирающиеся (основная масса людей кто пользуется андроид), скачивают с g.p, и я думаю что это все реклама, в пользу разрабов антивирусников, для обычных пользователей. Т.к для тех кто имеет рут, и кто шарит андроид им не нужен антивирус.
Я думаю, что полное форматирование таки поможет
такого бреда я еще не слышал…
Люди которые отрицают существование этого вируса,
Это возможно правда т.к я не раз сталкивался с такими вирусами на своём arch linux'e, помогает переустановка системы, для вас перепрошивка
Но лучше это делать через инструкцию оф сайтов ваших смартфонов(планшетов). Или программы которе будут делать все безошибочно.
Так что можно не бояться вируса, правда файлам конец, можно создать аккаунт и загружать некоторые нужные файлы в облако а потом обратно забирать после перепрошивки, но если ваш андроид уже заражён тогда вамтлучше этого не делать, вирус может заражать не только систему!
На счет антивирусных программ, да они не особо помогают т.к, если взять программу LuckyPatcher при ее установке антивирус молчит, хотя программа берет рут права и можно через нее сломать систему. Так же с freedom она может сломать маркет если ее не так удалить. И наконец программы которые устанавливают рут например Kingroot антивирус Avast обнаружил корневой код в программе, а вот Dr.Web даже не собирается это делать. Поэтому можно конечно установить Avast раз он хоть где-то определяет вирус.

Кстати все Антивирусы тоже получают рут на смартфонах, но никто об этом не знает. Правда они удаляются, когда удаляешь программу и они не могут дать другим программам рут.
Главное чтобы этот вирус не умел вшиваться в /boot если вы его форматнете то смартфон не будет подавать никаких признаков жизни просто не будет включаться.
Такой смартфон восстановить сложнее обычной перепрошивки
Как правило этот вирус крадет вводимые символы с клавиатуры (например пороли ). Может делать скрины. Снимать с фронтальной камеры в фоновом режиме. Прослушивать вас. Это можно заметить если батарея больше не держит прежнего рабочего времени и быстро разрежается. И это не зависимо подключены вы к интернету или нет. Но все же вирус ждет этого момента. И после подключения к сети отправляет сохраненые им файлы на определеный сервер (его кстати может изменить любой желающий (конечно если умеет), чтобы пароли приходили например на его почту (перечислять все не буду много куда можно присылать файлы даже на банальные SMS) в свое благо и спокойно сидеть через ваши аккаунты и так далее. И обкрадывать ваши счета в банке. В сбербанке онлайн конечно стоит защита от рут, а вот в веб-мани и киви нет). Так что старайтесь либо не поймать вирус. Либо сразу же сбрасывайте system, ну и конечно же можно поменять прошивку.
А что этот вирус делает?.. Чем он опасен?..
Как правило этот вирус крадет вводимые символы с клавиатуры (например пороли ). Может делать скрины. Снимать с фронтальной камеры в фоновом режиме. Прослушивать вас. Это можно заметить если батарея больше не держит прежнего рабочего времени и быстро разрежается. И это не зависимо подключены вы к интернету или нет. Но все же вирус ждет этого момента. И после подключения к сети отправляет сохраненые им файлы на определеный сервер (его кстати может изменить любой желающий (конечно если умеет), чтобы пароли приходили например на его почту (перечислять все не буду много куда можно присылать файлы даже на банальные SMS) в свое благо и спокойно сидеть через ваши аккаунты и так далее. И обкрадывать ваши счета в банке. В сбербанке онлайн конечно стоит защита от рут, а вот в веб-мани и киви нет). Так что старайтесь либо не поймать вирус. Либо сразу же сбрасывайте system, ну и конечно же можно поменять прошивку.
удалите тот комментарий
опасен он тем что вшивается в систему глубоко-глубоко.
1. Устанавливать приложения только от проверенных разработчиков и только с проверенных сайтов.
2. Внимательно смотреть разрешения приложений.
3. Не тыкать «ДА» в слепую, а читать, что же все таки хочет всплывающее окно.
За годы пользования андроидом ни разу ничего не подхватил.
Такие хайпы сейчас на эту тему сейчас разводят, что страшно становится не за какую-то там модерацию приложений или вирусы в этих приложениях, а за глупых людей.
cогласен
1. Ну интересно как оно получит root доступ на LP и marshmallow
2. Где найти это вредоносное ПО
Ребзя, пошли ставить Убунты
Мда… Очередной супер-вирус на андроид. Опять у нас должен быть рут "-"
Автор
не должен быть. Вирус сам рутирует :^)
Да конечно :) Даже сасунги с кноксом?
Оставьте комментарий...
Оставьте комментарий...