Китай став об'єктом атак нового трояна для Android

admin Новини ІТ-безпеки

Китай став об'єктом атак нового трояна для AndroidЗа попередніми підрахунками, буткіт інфікував не менше 350 тисяч пристроїв під управлінням ОС від Google.

Як повідомляють дослідники Dr Web, їм вдалося зафіксувати поширення нової вірусної загрози для операційної системи Android. Йдеться про троян Oldboot, який вже встиг заразити не менше 350 тисяч мобільних пристроїв по всьому світу. Разом з тим, відзначають експерти, вірус явно орієнтований на користувачів з Китаю.

Особлива увага до Oldboot, на думку дослідників, привертає наявність ряду його компонентів в завантажувальному розділі файлової системи Android. Такий буткіт-функціонал Oldboot значно підвищує його шанси на те, щоб не бути видаленим з системи.

При включенні мобільного пристрою шкідливий код, що впливає на послідовність активації компонентів ОС, ініціює роботу троянської Linux-бібліотеки imei_chk. Остання, в свою чергу, вносить зміни в каталоги /system/lib і /system /app.

Найбільш вірогідним шляхом впровадження даної загрози в мобільні пристрої є установка зловмисниками модифікованої версії прошивки, що містить необхідні для роботи троянця зміни, - пояснюють в експерти, підкреслюючи, що користувачам не варто купувати Android-пристрої сумнівного походження або використовувати образи операційної системи, отримані з ненадійних джерел.