У прошивці ряду android-пристроїв виявлено троян, що заражає процеси додатків

«Доктор Веб» попереджає про те, що в прошивках ряду доступних на ринку мобільних пристроїв є досить небезпечна шкідлива програма, здатна інфікувати процеси додатків.

У прошивці ряду android-пристроїв виявлено троян, що заражає процеси додатків

Зловредів отримав позначення Android.Triada.231. Трояни цього сімейства впроваджуються в системний процес компонента Android під назвою Zygote, який відповідає за старт програм на мобільних пристроях. Завдяки цьому зловредів проникають в процеси всіх працюючих додатків, отримують їх повноваження і функціонують з ними як єдине ціле.

Android.Triada.231 вбудований в системну бібліотеку libandroid_runtime.so. Причому, як зазначає «Доктор Веб», впровадження вироблено на рівні вихідного коду. Іншими словами, до зараження причетні інсайдери або недобросовісні партнери, які брали участь у створенні прошивок заражених мобільних пристроїв.

У прошивці ряду android-пристроїв виявлено троян, що заражає процеси додатків

Ситуація ускладнюється тим, що видалити шкідливу програму стандартними методами неможливо, оскільки вона інтегрована в одну з бібліотек операційної системи і розташована в системному розділі. Тому потрібна установка свідомо безпечної прошивки.

AMD RX Vega 64 випередила GeForce GTX 1080 Ti в Forza 7

Toshiba вдвічі збільшить ємність літій-іонних акумуляторів

Фонове аудіо в додатках «Однокласники» і «Вконтакте» обмежили часом на добу

Згода на обробку персональних даних