Российская компания «Лаборатория Касперского», которая является одной из ведущих в сфере компьютерной безопасности, опубликовала информацию о свежем трояне для операционной системы Android. Обнаруженный вирус под названием Triada внедряется в Android, изменяя основные системные элементы ОС и установленных в ней приложений.
Новый троян необычен тем, что его создатели первыми воспользовались уязвимостями в процессе Zygote для внедрения вредоносного ПО в систему. Напомним, Zygote — это, по сути, шаблон всех приложений в Android, поэтому троян Triada так опасен. Также к особенностям нового вируса относится его модульная структура: при заражении на устройство попадает только установщик, который скачивает и внедряет в Android разные вредоносные модули. После их установки, злоумышленники могут выбирать, какие именно модули использовать и какие данные с них нужно получить. Больше всего угрозе со стороны вируса подвержена версия Android 4.4.4 KitKat и ниже.
Основная вредоносная деятельность Triada направлена на кражу денег при покупке внутреннего контента в приложениях и играх. Троян подменивает меню с вводом платежных данных, а также перенаправляет SMS, чтобы в итоге деньги получили злоумышленники, а не разработчики того или иного приложения. Эксперты «Лаборатории Касперского» отмечают, что Triada создан теми, кто очень хорошо разбирается в Android, так как вирус использует ранее неизвестные уязвимости и «дыры» в безопасности.
Читайте также:
Он монтирует себя в систему и заражает всё. Его удалить без прошивки не реально.
И советую: качайте только с Трэша и 4пда!