Опасный троян получает root-доступ к Android-устройствам

22 апреля 2015

Компания «Доктор Веб» предупреждает о появлении опасной вредоносной программы Android.Toorch.1.origin, поражающей мобильные устройства под управлением операционной системы Android.

Троян распространяется под видом приложения-фонаря. Инфицирование смартфона или планшета происходит только в том случае, если пользователь самостоятельно инициирует установку. Причём после инсталляции зловред функционирует как полноценная программа-фонарь, поэтому заподозрить какой-либо подвох довольно сложно.

После активации троян соединяется с управляющим сервером и загружает на него информацию о зараженном устройстве: время и местоположение, IMEI-идентификатор, сведения о наличии root-доступа и активного подключения Wi-Fi, версию ОС, данные о производителе и модели гаджета, тип сетевого подключения и пр.

Одновременно зловред пытается повысить свои системные привилегии до уровня root, для чего использует модифицированный злоумышленниками хакерский пакет com.apkol.root. В случае успеха вредоносная программа устанавливает в системный каталог /system/app приложение NetworkProvider.apk, которое содержит ещё один компонент трояна — Android.Toorch.2.origin. Этот модуль может сообщить злоумышленникам о своём успешном запуске, выполнить собственное обновление, загрузить на удалённый узел подробную информацию об инфицированном устройстве, включая его GPS-координаты, а также передать сведения об установленных программах.

Однако главная функция Android.Toorch.2.origin заключается в том, что по команде киберпреступников модуль способен загружать, устанавливать или удалять заданные приложения, при этом благодаря полученному ранее root-доступу все действия будут происходить без вмешательства пользователя зараженного устройства.

Зловред также содержит встроенную рекламную платформу, которая предназначена для отображения рекламы на экране инфицированных устройств каждый раз, как пользователь выполнит установку того или иного приложения.

Владельцам Android-устройств, пострадавшим от действий трояна, предлагается воспользоваться специальной утилитой для удаления всех его компонентов. 

Хочешь узнать больше - читай отзывы

3dnews

← Вернуться на предыдущую страницу

Читайте также:

Стало відомо, як уберегтися від хвороб серця та інсульту 7 февраля 2026

Сьогодні серцево-судинні захворювання є головною причиною смертності у всьому світі. Лікарі відзначають, що інсульт і інфаркт «молодіють», і все частіше з ними стикаються люди працездатного віку. Це не лише медична, а й соціальна проблема, адже хвороба серця здатна різко змінити життя людини та її родини.

У Києві в готелі "Дніпро" на Хрещатику сталась друга за два дні пожежа 7 февраля 2026

У Києві в готелі "Дніпро" на Хрещатику сталась друга за два дні пожежа: усі подробиці. Фото Рятувальники показали наслідки НП

Коригувала російські ракетні удари по Києву: суд виніс вирок ворожій агентці 6 февраля 2026

Коригувала російські ракетні удари по Києву: суд виніс вирок ворожій агентці. Подробиці справи Агентка ворожої спецслужби має провести за ґратами тривалий термін

 

Вас могут заинтересовать эти отзывы

AGRO MIX ELASRI and SCEPA SARL 0.4
AGRO MIX ELASRI and SCEPA SARL

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше