Удалить вирус почти невозможно.
Исследователи Bitdefender описали масштабную кампанию Midnight Mimosa («Полуночная мимоза»): вредоносная программа встроена в прошивку недорогих Android-смартфонов на процессорах MediaTek. Это значит, что устройство может оказаться зараженным еще до того, как владелец включит его в первый раз, а удалить вирус обычным способом не получится.
Вредонос маскируется под системный компонент Android. Один из его пакетов называется com.android.system.lite, а в списке приложений у него нет даже иконки. Программа подписана платформенным ключом и работает с правами системы, поэтому без ведома владельца может устанавливать и удалять приложения, выдавать им разрешения и подгружать код с удаленного сервера. Кроме того, она сама включает себе доступ к специальным возможностям, уведомлениям и SMS. Исследователи не видели, чтобы эти функции использовались, но подчеркивают: оператор может задействовать их в любой момент.
Главная цель схемы, по мнению Bitdefender, — заработок. Через вредонос на смартфоны попадает не менее 32 замаскированных программ: поддельные блокировщики приложений, погодные программы, файловые менеджеры, OCR-сканеры и аудиоредакторы. Они показывают невидимую рекламу и имитируют клики по объявлениям, в том числе когда телефоном никто не пользуется. Зараженные устройства также превращают в ретрансляторы для прокси-сетей и включают в ботнеты, которые можно использовать для DDoS-атак.
Источник: hi-tech.mail.ru