Новые смартфоны уже с вирусами: тысячи Android-устройств заражены «мимозой»

Удалить вирус почти невозможно.

Исследователи Bitdefender описали масштабную кампанию Midnight Mimosa («Полуночная мимоза»): вредоносная программа встроена в прошивку недорогих Android-смартфонов на процессорах MediaTek. Это значит, что устройство может оказаться зараженным еще до того, как владелец включит его в первый раз, а удалить вирус обычным способом не получится.

Вредонос маскируется под системный компонент Android. Один из его пакетов называется com.android.system.lite, а в списке приложений у него нет даже иконки. Программа подписана платформенным ключом и работает с правами системы, поэтому без ведома владельца может устанавливать и удалять приложения, выдавать им разрешения и подгружать код с удаленного сервера. Кроме того, она сама включает себе доступ к специальным возможностям, уведомлениям и SMS. Исследователи не видели, чтобы эти функции использовались, но подчеркивают: оператор может задействовать их в любой момент.

Главная цель схемы, по мнению Bitdefender, — заработок. Через вредонос на смартфоны попадает не менее 32 замаскированных программ: поддельные блокировщики приложений, погодные программы, файловые менеджеры, OCR-сканеры и аудиоредакторы. Они показывают невидимую рекламу и имитируют клики по объявлениям, в том числе когда телефоном никто не пользуется. Зараженные устройства также превращают в ретрансляторы для прокси-сетей и включают в ботнеты, которые можно использовать для DDoS-атак.

Источник: hi-tech.mail.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев