
10.07.2020
Неудаляемое ВПО для Android: у 14,8% пользователей заражены системные разделы
Согласно исследованиям нашего партнера Kaspersky, у 14,8% пользователей, подвергшихся атакам вредоносного программного обеспечения (ВПО), заражен системный раздел смартфона. Android устроен так, что физически не может ничего сделать с таким вредоносным кодом, внедренном в системные каталоги. Попытка удалить ВПО может привести к отказу устройства.
Как происходит заражение:
- Вредоносная программа получает root-доступ на устройстве.
- Вредоносное ПО устанавливается в системный раздел.
- Код для показа рекламы (или его загрузчик) попадает в прошивку устройства.
- Помимо рекламных приложений, в телефон могут быть загружены более опасные трояны и зловреды.
Исследователи безопасности Kaspersky так же выявили наличие уже установленных приложений на Android. Как правило, «вшитые» вредоносы находятся в дешевых версиях смартфонов.