$ 00,00
€ 00,00

«Доктор Веб» сообщил о появлении опасного вируса для Android

26 января 2014

Компания «Доктор Веб» сообщила о появлении опасного троянца для Android, который располагается во встроенной flash-памяти инфицированных мобильных устройств и функционирует как буткит. Буткит – это вредоносная программа, которая осуществляет модификацию первого физического сектора на накопителе, может получить права администратора и выполнять любые вредоносные действия на мобильном устройстве пользователя. Это позволяет ей минимизировать возможность своего удаления без вмешательства в структуру файловой системы Android.

Для распространения троянца, внесенного в вирусную базу Dr.Web под именем Android.Oldboot.1.origin, злоумышленники воспользовались весьма нестандартным и оригинальным методом, разместив один из компонентов вредоносной программы в загрузочном разделе файловой системы и соответствующим образом изменив скрипт, отвечающий за последовательность активации компонентов ОС.

При включении «гуглофона» данный скрипт инициирует работу троянской Linux-библиотеки imei_chk, которая в процессе своей работы извлекает файлы libgooglekernel.so и GoogleKernel.apk и помещает их в каталоги /system/lib и /system/app соответственно. Таким образом, часть троянца Android.Oldboot устанавливается в систему как обычное Android-приложение и в дальнейшем функционирует в качестве системного сервиса, подключаясь при помощи библиотеки libgooglekernel.so к удаленному серверу и получая от него различные команды – в частности загрузки, установки или удаления определенных приложений.

Основная опасность этой «вредоноса» заключается в том, что даже в случае успешного удаления элементов Android.Oldboot, которые были проинсталлированы после включения мобильного устройства, находящийся в защищенном разделе flash-памяти компонент imei_chk при последующей перезагрузке вновь осуществит их установку, тем самым повторно инфицировав операционную систему.

Вредоносная программа активна уже более чем на 350 000 мобильных устройств, принадлежащих пользователям из разных стран, таких как Испания, Италия, Германия, Россия, Бразилия, США, а также ряда государств Юго-восточной Азии.

«Смарт-Технологии» запустили приложение для автоматической заправки самолетов малой авиации Кибермошенники осваивают портал Госуслуг Студенты МИФИ, МГИМО и МГУ создадут электронную «Капсулу времени» Российские инженеры построят самолет «Судного дня» «РТС-тендер» создаст интерактивного ассистента для малого бизнеса Любители тенниса выступили на турнире «Кожаная Кепка» в честь 90-летия Лужкова М2: Какие знаки зодиака покупают жильё чаще других Bitget запускает MONAD On-Chain Earn и торговые награды на 800 000 MON в связи с листингом MON на UEX В Челябинске проходит всероссийский фестиваль по хип-хопу и брейкингу ENERGY 2025 Chery стала партнером Азиатских юношеских паралимпийских игр 2025 года BingX проводит выездное мероприятие для партнеров на Тенерифе, демонстрируя высокие достижения в области инноваций и формировании сообщества Компания Dahua Technology провела Pro Challenge 2025 для углубления сотрудничества с глобальной экосистемой установщиков

Похожие новости