13.06.2017 15:08
    Поделиться

    Более 500 тысяч устройств Android заразились новым опасным вирусом

    Согласно отчету The Register, троянец Dvmap на протяжении долгого времени незаметно скрывался в недрах ряда игр в магазине приложений Google Play и за несколько месяцев был установлен на устройства более 500 тысяч раз. Это означает, что операционная система Android вступила в новую эру: у нее теперь есть собственный троян, как выражаются эксперты, с инъекцией кода.

    Как выяснили специалисты, оказалось, что Dvmap устанавливает внутри операционной системы собственные вредоносные модули, а также вводит код в системные библиотеки. Необычно и то, что Dvmap работает с и 64-битной версией Android, и даже способен отключить функцию безопасности для проверки подлинности. Но даже же не это стало самый удивительной особенностью этого вируса.

    Создатели троянской программы загрузили "чистую" программу в Google Play, а затем периодически обновляли ее компонентами вредоносных программ - ненадолго, чтобы потом снова вернуть пользователям безопасную версию.

    Отмечается, что возможность внедрения вредоновостного кода является новым явлением для разработчиков мобильных вирусов. "Любые решения, связанные с безопасностью персональных данных, и безопасности банковских приложений с функциями root, которые установлены после заражения, не будут выявлять наличие вредоносной программы", - отмечает The Register.

    "Лаборатория Касперского" впервые встретилась с троянцем в апреле, после чего Google удалил программу из Play Market. Полный список приложений, за достаточно длительно время зараженные вирусом нового типа, неизвестен. Эксперты рекомендуют пользователям вернуть устройства к заводским настойкам.

    Поделиться