Новости Software

Троян Android.Spy.40.origin захватывает Android-смартфоны

Отечественная компания «Доктор Веб» сообщило о вспышке эпидемии нового трояна Android.Spy.40.origin, предназначенного для ОС Google Android. Пока что он замечен только лишь в Южной Корее, но вряд ли он будет базироваться в этой стране и дальше.  

Троян Android.Spy.40.origin может просочиться на смартфон совершенно незаметно, и даже антивирусные системы не станут бить тревогу до полной проверки системы. Секрет заключается в использовании недавно обнаруженной бреши в безопасности самой операционной системы, которую Google пока не потрудилась заделать.

Android.Spy.40.origin распространяется в основном за счет SMS-спама — нежелательного SMS-сообщения, приходящего на телефон пользователя и содержащего в себе ссылку на apk-дистрибутив. После установки пользователь получает уведомление о предоставлении инсталлированному приложению root-прав, и его значок исчезает из списка установленных программ.

Создавался троян Android.Spy.40.origin для перехватки SMS-сообщений и отправки их на специальный сервер-коллектор. В дальнейшем текст SMS-переписки может быть использован третьим лицами в их далеко не самых благородных целях. Специалисты по защите информации предупреждают об опасности перехвата личной переписки, ведь в ней нередко содержится  информация, которая может оказаться весьма полезной для злоумышленников.

Антивирус Dr.Web в его версии под ОС Google Android уже научился распознавать Android.Spy.40.origin и удалять его из памяти мобильного устройства. Возможно, аналогичное изменение в свою антивирусную базу внесли и другие разработчики.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥