На Android обнаружили действующий даже после выключения телефона вирус Статьи редакции

Аналитическая компания AVG рассказала об Android-вирусе, который может продолжать использовать ресурсы смартфона вроде камеры и GSM-модуля даже после отключения устройства.

Как отмечают специалисты AVG, в действительности смартфон, заражённый вредоносным кодом, не выключается. Вирус встраивается в сам процесс завершения работы, показывает пользователю соответствующую анимацию и деактивирует дисплей, вибрацию и звуковые сигналы.

После этого на первый взгляд выключенный смартфон превращается в шпионское устройство: хакер может удалённо записывать звук, делать снимки, а также отправлять сообщения.

AVG, обнаружившая угрозу, назвала вирус Android/PowerOffHijack.A. Он поражает устройства на Android ниже версии 5.0 и требует root-доступа (прав администратора), так что пользователи с «заводской» сборкой этой ОС риску не подвержены.

По прикидкам AVG, PowerOffHijack.A поразил уже более десяти тысяч устройств, преимущественно находящихся в Китае. В этой стране он распространяется в местных неофициальных магазинах приложений.

AVG отмечает, что её антивирусные решения уже могут обнаружить и устранить новый вирус, однако всё же рекомендует владельцам Android-смартфонов не рисковать и извлекать батарею из устройств в тех случаях, когда надо гарантировать их отключение.

В последние годы сообщения об изощрённых вирусах для iOS и Android — не редкость, однако в большинстве случаев они требуют, чтобы устройство было изначально взломано самим пользователем (root-доступ в случае Android, джейлбрейк — в случае iOS).

0
39 комментариев
Написать комментарий...
Органический дебаркадер

Комментарий недоступен

Ответить
Развернуть ветку
Неопределенный татарин
>фотографирует меня

Пока ты спишь.

Ответить
Развернуть ветку
Весенний блик

Любит тебя :3

Ответить
Развернуть ветку
Юридический цветок

У меня два 3310 в ОТС, продам по цене айфона7

Ответить
Развернуть ветку
Хитрый Валера

Комментарий недоступен

Ответить
Развернуть ветку
Формальный якорь

Мир не выдержит ещё одного Дома 2, Вов)

Ответить
Развернуть ветку
Ученый Паша

Надо было назвать вирус "Самаритянин".

Ответить
Развернуть ветку
Королевский татарин

"Мефистофель". Вирус, который следует за тобой и помогает тебе, пока ты не скажешь кодовую фразу.

Ответить
Развернуть ветку
Мрачный будильник

15 серия кстати огонь!

Ответить
Развернуть ветку
Гибкий нос

Одно ясно точно:

Ответить
Развернуть ветку
Изящный мангал

Зачем он целует робота? О_о

Ответить
Развернуть ветку
Мясной шмель

Комментарий недоступен

Ответить
Развернуть ветку
Изящный мангал

Слёрм?

Ответить
Развернуть ветку
Ученый Паша

Да, зачем Юрий Никулин целует робота?

Ответить
Развернуть ветку
Больной микроскоп

Так интереснее даже.

Ответить
Развернуть ветку
Юридический цветок

Постер Пятидесяти оттенков не?

Ответить
Развернуть ветку
Неясный хичхакер

Учитывая что все больше телефонов на андроиде делаются с неизвлекаемыми батарейками, это так себе новость конечно. Более менее надежный способ отключить телефон в таком случае это перезагрузиться в кастомный рекавери (на рутованном телефоне должен быть), и выключить через него.

Ответить
Развернуть ветку
Скучный Денис

Ирония в том, что если телефон не рутован, то этот вирус на нем не будет работать.

Ответить
Развернуть ветку
Неясный хичхакер

Дык я и говорю про рутованный. Если есть рут, скорее всего есть и кастомный рекавери, можно выключить через него.
Если рута нет, все и так ок, рекавери не нужен.

Ответить
Развернуть ветку
Руководящий хичхакер

Если уж надо чем-то мега-секретным поделиться, трубу можно в другой комнате оставить, или не брать на встречу, или замотать в одеяло, чтобы не сфоткал тебя, вдруг) Если ты не знаменитость, не секретный агент, не житель Океании - твои разговоры никому нахер не нужны

Ответить
Развернуть ветку
Школьный Влад

Еще можно в фольгу оборачиваться.

Ответить
Развернуть ветку
Лекарственный Кирилл

Полное гарантированное выключение в Android-е делается зажатием кнопки выключения на 10 секунд. Как на стационарных компах. Это предусмотрено на случай безбашенных глюков, что не редкость.

Ответить
Развернуть ветку
Неясный хичхакер

Некоторые телефоны от этого только перезагружаются, выключить их таким образом нельзя.

Ответить
Развернуть ветку
Прочий месяц

Интересно. Только необходимость рута сводит на нет потенциал распространения.

Ответить
Развернуть ветку
Престижный Кирилл

На самом деле нет. В Китае много B-брендов продают телефоны / лпншеты изначально рутованными. Собстовенно, их очень много (раз уж появляются новые и новые такие фирмы). Кроме того, средняя зарплата в Китае не такая и высокая, а они обычно предлагают более продвинутые характеристики (но бывают проблемы с качеством / недотестированностью), чем международные компании.

Ответить
Развернуть ветку
Дополнительный инструмент
>> много B-брендов

Как-то сразу не по себе стало.

Ответить
Развернуть ветку
Положительный Влад

Лол, выключаю полной разрядкой.

Ответить
Развернуть ветку
Остальной Данила

А он отключается специально пораньше, чтобы остался заряд тебя фоткать.

Ответить
Развернуть ветку
Смертный будильник

Хакеры взломали батарейку, и включили бесконечную зарядку

:-)

Ответить
Развернуть ветку
Русский микрофон

Жду новости про вирус, который способен работать без батареи.

Ответить
Развернуть ветку
Изящный мангал

Эбола?

Ответить
Развернуть ветку
Четкий ихтиандр

и без телефона

Ответить
Развернуть ветку
Дополнительный инструмент

Чтобы заразиться вирусом на телефон нужно сильно постараться.
Либо качать левые кривые апкшки с непроверенных источников, либо лазить по сомнительным сайтам, что с телефона неудобно.
Какие еще вменяемые способы есть, может я что упустил?

Ответить
Развернуть ветку
Соседний холод

Есть апк, маскирующиеся под картинки.

Ответить
Развернуть ветку
Идеологический утюг

А ни у кого не вызывает подозрение, что картинка хочет установиться?

Ответить
Развернуть ветку
Соседний холод

Представьте себе, весьма незначительная доля населения настораживается, когда картинка спрашивает разрешения на доступ к жёсткому диску, интернету и т. д.

Ответить
Развернуть ветку
Лекарственный Кирилл

В таких случаях и предпочитаю считать, что с продуктом все в порядке и уязвимость есть только в идиотах-пользователях

Ответить
Развернуть ветку
Соседний холод
Ответить
Развернуть ветку
Литературный Илья

http://habrahabr.ru/post/234663/
Вы не представляете, сколько мне писем поступило от пострадавших после этой статьи.

Ответить
Развернуть ветку
Читать все 39 комментариев
null