Bootkit zainfekował ponad 350 tys. urządzeń z Androidem

Firma badawcza Dr.Web poinformowała o pierwszym przypadku ataku na urządzenia z Androidem wykonanym metodą bootkit.

tp
tp
Udostępnij artykuł:

Malware odpowiedzialny za zamieszanie został oznaczony jako Android.Oldboot.1. Jego działanie polega na zmodyfikowaniu partycji systemowej i wprowadzeniu do niej specjalnej biblioteki Linuksa.

W rezultacie przy każdym uruchomieniu urządzenia instalowana jest fałszywa aplikacja GoogleKernel.apk.

Za jej pomocą możliwe jest nawiązanie zdalnego połączenia ze smartfonem lub tabletem i wydawanie mu poleceń (w tym m.in. instalowanie i usuwanie aplikacji).

grafika

Według analityków z Dr.Web zainfekowanych zostało ponad 350 tys. urządzeń. Znacząca większość zanotowanych przypadków (92 proc.) pochodzi z Chin, gdzie malware ma najprawdopodobniej swoje źródło. Wśród zagrożonych znaleźli się również użytkownicy z m.in. Hiszpanii, Malezji, Włoch, Wietnamu i Rosji.

Pierwsze badania nad złośliwym programem wykazały, że nie rozprzestrzenia się on za pomocą stron www, załączników e-mail czy spreparowanych aplikacji. Do jego aktywowania konieczny jest fizyczny dostęp do urządzenia lub instalacja nieoficjalnej modyfikacji Androida.

To kolejny atak na użytkowników systemu Android. W październiku ubiegłego roku ujawniono istnienie wirusa z rodziny Android.SmsSend (więcej na ten temat).

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Awans w "Szkle kontaktowym". Jest nowy prowadzący

Awans w "Szkle kontaktowym". Jest nowy prowadzący

Nowy globalny dyrektor w magazynie "GQ"

Nowy globalny dyrektor w magazynie "GQ"

Przyjęto międzynarodowy dokument dotyczący AI. Podpisała go też Polska

Przyjęto międzynarodowy dokument dotyczący AI. Podpisała go też Polska

Canal+ liczy na wielomilionowe oszczędności po fuzji

Canal+ liczy na wielomilionowe oszczędności po fuzji

Netia z promocją "12 miesięcy za 0 zł"

Netia z promocją "12 miesięcy za 0 zł"

Znany Lekarz zarobił rekordowo nie tylko w Polsce. Kiedy pojawi się na giełdzie?

Znany Lekarz zarobił rekordowo nie tylko w Polsce. Kiedy pojawi się na giełdzie?