Bootkit zainfekował ponad 350 tys. urządzeń z Androidem

Firma badawcza Dr.Web poinformowała o pierwszym przypadku ataku na urządzenia z Androidem wykonanym metodą bootkit.

tp
tp
Udostępnij artykuł:

Malware odpowiedzialny za zamieszanie został oznaczony jako Android.Oldboot.1. Jego działanie polega na zmodyfikowaniu partycji systemowej i wprowadzeniu do niej specjalnej biblioteki Linuksa.

W rezultacie przy każdym uruchomieniu urządzenia instalowana jest fałszywa aplikacja GoogleKernel.apk.

Za jej pomocą możliwe jest nawiązanie zdalnego połączenia ze smartfonem lub tabletem i wydawanie mu poleceń (w tym m.in. instalowanie i usuwanie aplikacji).

grafika

Według analityków z Dr.Web zainfekowanych zostało ponad 350 tys. urządzeń. Znacząca większość zanotowanych przypadków (92 proc.) pochodzi z Chin, gdzie malware ma najprawdopodobniej swoje źródło. Wśród zagrożonych znaleźli się również użytkownicy z m.in. Hiszpanii, Malezji, Włoch, Wietnamu i Rosji.

Pierwsze badania nad złośliwym programem wykazały, że nie rozprzestrzenia się on za pomocą stron www, załączników e-mail czy spreparowanych aplikacji. Do jego aktywowania konieczny jest fizyczny dostęp do urządzenia lub instalacja nieoficjalnej modyfikacji Androida.

To kolejny atak na użytkowników systemu Android. W październiku ubiegłego roku ujawniono istnienie wirusa z rodziny Android.SmsSend (więcej na ten temat).

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

KRRiT ostrzega przed blokadą treści w internecie i streamingu

KRRiT ostrzega przed blokadą treści w internecie i streamingu

Koniec subskrypcji w Heyah. T-Mobile przenosi klientów

Koniec subskrypcji w Heyah. T-Mobile przenosi klientów

TVP Info z "22:30". Wiosną kolejna odsłona informacyjnego programu

TVP Info z "22:30". Wiosną kolejna odsłona informacyjnego programu

Tomasiak jak Świątek? Jak urósł potencjał marketingowy skoczka

Tomasiak jak Świątek? Jak urósł potencjał marketingowy skoczka

Kanał 4K nadawcy publicznego niekodowany na multipleksie i satelicie

Kanał 4K nadawcy publicznego niekodowany na multipleksie i satelicie

"The Traitors" po raz trzeci w TVN. "Uczestnicy muszą funkcjonować w pewnej bańce"

"The Traitors" po raz trzeci w TVN. "Uczestnicy muszą funkcjonować w pewnej bańce"