Компания
360 Mobile Security предупреждает -
опасный троян заражает миллионы Android устройств
Компания 360 Mobile Security, занимающаяся разработками и
продажами антивирусного программного обеспечения, сообщила о появлении опасного
вируса Oldboot. Это троянская программа, которая попадает во встроенную
флеш-память и запускается вместе с системой. Причем запуск этого трояна
происходит в самом начале загрузки системы, что усложняет процесс его
обнаружения и удаления.
Эта вредоносная программа инфицирует устройства, работающие
на Android-платформах. Специалисты компании считают, что в настоящий момент
вирус уже успел заразить миллионы устройств во всем мире.
Распространяется программа нестандартным образом. Один из
файлов копируется в загрузочный пакет файловой системы и меняет скрипт,
отвечающий за последовательность действий ОС при загрузке. Когда устройство
включается, с помощью этого скрипта активируется работа библиотеки трояна. В
результате одна часть троянской программы устанавливается как обычное
приложение и спокойно функционирует. С ее помощью можно беспрепятственно
осуществлять управление, в том числе удалять и устанавливать необходимые приложения.
Так что если у Андроид смартфона, планшета или ноутбука мигает экран, то есть повод задуматься о присутствии
нового вируса.
Oldboot может отправлять СМС на платные номера, отключать
работу антивирусных программ и многое другое. Самая большая проблема от этого
трояна, что его очень трудно удалить. Даже если его удается обнаружить, то
удаляется то приложение, которое присутствует среди других файлов. После
следующей загрузки устройства тот файл, который попал в файловую систему снова
создает вредоносное приложение.
|