Очередной троян обнаружен в Android-смартфонах из Китая

5/12/2014 23:28

Американские специалисты по информационной безопасности из компании Lookout вновь обнаружили в китайских Android-смартфонах предустановленный зловред DeathRing. Ранее, этими же специалистами был обнаружен другой вредонос - MouaBad, который использовался злоумышленниками для подписки на платные SMS-сервисы в Азиатском регионе. Троян DeathRing маскируется под приложение изменения мелодии звонка и обладает более продвинутым функционалом - умеет перехватывать SMS, загружать и устанавливать приложения через WAP. Кроме того, запуск трояна скрыт от пользователя устройства. Так, разные его модули активируются в различное время, зависящее от количества перезагрузок устройства. Вредоносное приложение DeathRing находится в системном разделе и не может быть удалено штатными антивирусными средствами. Эксперты Lookout рекомендуют после покупки китайского Android-смартфона произвести полную замену установленной системы на универсальные прошивки, а затем регулярно проверять устройства своими программными продуктами. Приложения Lookout соберут информацию об активности всех приложений смартфона и отправят специалистам для их анализа и последующей идентификации угроз. Конечно же, для обеспечения наивысшей степени безопасности специалисты Lookout рекомендуют использовать проверенные американские смартфоны и ограничиваться установкой лишь коммерческих приложений из магазина-приложений Google. Модели смартфонов, подвергшиеся модификации и заражению трояном: поддельный Samsung GS4/Note II; различные устройства под маркой TECNO; Gionee Gpad G1/GN708W/GN800; Polytron Rocket S2350; Hi-Tech Amaze Tab; Karbonn TA-FONE A34/A37; клон Galaxy S4 под названием Jiayu G4S; Haier H7; китайский вариант смартфона Samsung с идентификатором модели i9502+. Эти модели Android-устройств, чаще всего, встречаются во Вьетнаме, Индонезии, Индии, Нигерии, Тайване и Китае, но также продаются по всему миру через китайские торговые площадки.
Источник