Софтодром   


В официальной Android-прошивке обнаружен троян



Новости    Мобильная жизнь


Android


Опасный троянец скрывается в официальной Android-прошивке, сообщает 28 сентября компания «Доктор Веб». Бэкдор Android.Backdoor.114.origin внедряется неустановленными злоумышленниками непосредственно в прошивку мобильных устройств и, соответственно, функционирует в качестве системного приложения. Как результат – удаление троянца стандартными способами становится практически неосуществимым: пользователю требуются либо root-привилегии, получить которые не всегда возможно, а зачастую даже опасно, либо установка заведомо «чистого» образа операционной системы с последующей потерей всех имеющихся данных, для которых не была создана резервная копия.

Об очередном случае заражения мобильных устройств пользователей троянцем Android.Backdoor.114.origin вирусным аналитикам «Доктор Веб» стало известно в середине сентября. В частности, новыми жертвами бэкдора стали владельцы Android-планшета Oysters T104 HVi 3G, на котором вредоносная программа скрывается в предустановленном приложении c именем GoogleQuickSearchBox.apk. Производитель данной модели был уведомлен о наличии проблемы, однако на данный момент доступная для загрузки официальная версия прошивки аппарата не претерпела никаких изменений и по-прежнему содержит в себе бэкдор.

Android.Backdoor.114.origin собирает и отправляет на управляющий сервер широкий спектр информации о зараженном устройстве. В зависимости от своей модификации, он может передавать злоумышленникам следующие сведения:

- уникальный идентификатор устройства;
- MAC-адрес Bluetooth-передатчика;
- тип зараженного устройства (смартфон или планшет);
- параметры из конфигурационного файла троянца;
- MAC-адрес устройства;
- IMSI-идентификатор;
- версию вредоносного приложения;
- версию операционной системы;
- версию API операционной системы;
- тип сетевого подключения;
- название программного пакета троянца;
- идентификатор страны;
- разрешение экрана;
- название производителя устройства;
- название устройства;
- объем занятого места на SD-карте;
- доступный объем памяти на SD-карте;
- объем занятого места во внутренней памяти устройства;
- доступный объем внутренней памяти устройства;
- список установленных приложений в системном каталоге;
- список приложений, установленных пользователем.

Однако основное предназначение Android.Backdoor.114.origin – незаметная загрузка, установка и удаление приложений по команде управляющего сервера. Примечательно, что троянец способен самостоятельно активировать отключенную опцию установки ПО из непроверенных источников, если данная функция изначально была неактивна. В результате, даже если владелец зараженного устройства соблюдает рекомендованные меры безопасности, это ему не поможет, т. к. бэкдор все равно изменит соответствующие настройки и сможет незаметно инсталлировать всевозможные рекламные, нежелательные и откровенно опасные вредоносные программы.

Специалисты компании «Доктор Веб» советуют владельцам смартфонов и планшетов под управлением ОС Android периодически выполнять антивирусное сканирование своих мобильных устройств с целью выявления на них потенциального заражения известными вредоносными приложениями. В случае обнаружения троянца или иного опасного ПО в прошивке аппарата необходимо обратиться за помощью к производителю соответствующего устройства с запросом обновления образа операционной системы, т.к. удалить вредоносную программу штатными средствами, в том числе с использованием антивируса, в подавляющем большинстве случаев невозможно.




Автор: Softodrom.ru
Дата:

25.06.2025 22:34

МТС построила первую российскую базовую станцию 5G

По словам главы МТС, в России компании по ряду объективных причин «затянули с внедрением 5G», однако это дает возможность изучить опыт других стран и учесть их ошибки


30.05.2025 17:50

Яндекс Карты представили новую технологию маршрутизации для пешеходов и велосипедистов

В Яндекс Картах теперь используется новый алгоритм построения маршрутов для пешеходов и велосипедистов


20.05.2025 13:26

Первая портативная Яндекс Станция с Алисой поступила в продажу

Как отмечают в Яндексе, это первая на российском рынке портативная Станция с AI-ассистентом, которая может полноценно работать за пределами дома


16.05.2025 18:48

В определителе номера от Яндекса появились фото и рейтинги организаций

Яндекс обновил автоматический определитель номера, с помощью которого можно узнать, кто звонит, и защититься от нежелательных вызовов


14.05.2025 18:46

Google представила масштабный редизайн Android перед обновлением iPhone

Компания Google представила крупнейшее за последние годы обновление своей мобильной операционной системы Android


Популярное: Мобильная жизнь
18.12.2023 15:53

Представлен российский смартфон Р-ФОН на операционной системе «РОСА Мобайл»

Российская компания «Рутек» представила отечественный смартфон Р-ФОН, работающий на российской операционной системе «РОСА Мобайл»


24.06.2024 17:12

Роскомнадзор запретил звонки операторов, не подключенных к системе «Антифрод»

До 1 марта 2024 года к системе «Антифрод» должны были подключиться все российские операторы связи, однако это требование до сих пор не выполнено


23.03.2023 20:26

Розничные продажи отечественных смартфонов от «Ростеха» не дотянули до 1000

Отечественные смартфоны AYYA T1 пользуются крайне слабым спросом, в марте 2023 года цены на них были снижены и сейчас эти устройства можно приобрести с большими скидками


21.11.2023 22:18

Новогодние цены на смартфоны будут на 15–20% выше прошлогодних

При этом эксперты отмечают, что после привычного праздничного ажиотажа цены на ряд смартфонов могут снизиться


26.04.2024 15:21

Сотовые операторы начали массово блокировать серые сим-карты

Российские операторы связи перешли к активной блокировке сим-карт с неподтвержденными данными


Все рубрики статей (4525 / 286):


Программы | Авторам | Рассылки | Реклама
Copyright © 1999-2025 Softodrom.ru
О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта