Выявлен выживающий при переустановке ОС вирус для андроид

В компании Lookout, которая специализируется на цифровой безопасности, сообщили о новоиспеченной вредной троянской программе на андроид. Очутившись на устройстве, вредоносное рекламное ПО получает права суперпользователя и устанавливает себя в качестве системного ПО, из-за чего обычным пользователям будет крайне трудно его удалить.

Специалисты также обнаружили, что мошенники встраивают вирус практически во все известные приложения, однако антивирусы они не трогают.

Распространяются трояны через неофициальные магазины приложений для андроид. Приложение будет работать, как ему положено, однако при всем этом откроет доступ к телефону трояну. Невзирая на то, что профессионалы подозревали связь между тремя семействами вредоносного ПО, эту теория обосновать не удалось.

После заражения вирус начинает демонстрировать рекламу, которую нереально отключить, а еще уничтожает главные механизмы защиты андроид, что дает возможность приложениям получить доступ к паролям и прочей приватной информации.

Стало известно, что в Google Play этих приложений пока не замечали. Но идет речь только о сбросе до заводских настроек, поэтому методы «излечить» устройство все-таки есть.

Специалисты также обнаружили, что инфицированные приложения найдены в таких государствах как США, Германия, Иран, РФ, Судан, Бразилия, Мексика и Индонезия.

Вредоносное рекламное ПО Shuanet устанавливается с легитимным ПО