Bootkit zainfekował ponad 350 tys. urządzeń z Androidem

Firma badawcza Dr.Web poinformowała o pierwszym przypadku ataku na urządzenia z Androidem wykonanym metodą bootkit.

tp
tp
Udostępnij artykuł:

Malware odpowiedzialny za zamieszanie został oznaczony jako Android.Oldboot.1. Jego działanie polega na zmodyfikowaniu partycji systemowej i wprowadzeniu do niej specjalnej biblioteki Linuksa.

W rezultacie przy każdym uruchomieniu urządzenia instalowana jest fałszywa aplikacja GoogleKernel.apk.

Za jej pomocą możliwe jest nawiązanie zdalnego połączenia ze smartfonem lub tabletem i wydawanie mu poleceń (w tym m.in. instalowanie i usuwanie aplikacji).

grafika

Według analityków z Dr.Web zainfekowanych zostało ponad 350 tys. urządzeń. Znacząca większość zanotowanych przypadków (92 proc.) pochodzi z Chin, gdzie malware ma najprawdopodobniej swoje źródło. Wśród zagrożonych znaleźli się również użytkownicy z m.in. Hiszpanii, Malezji, Włoch, Wietnamu i Rosji.

Pierwsze badania nad złośliwym programem wykazały, że nie rozprzestrzenia się on za pomocą stron www, załączników e-mail czy spreparowanych aplikacji. Do jego aktywowania konieczny jest fizyczny dostęp do urządzenia lub instalacja nieoficjalnej modyfikacji Androida.

To kolejny atak na użytkowników systemu Android. W październiku ubiegłego roku ujawniono istnienie wirusa z rodziny Android.SmsSend (więcej na ten temat).

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Meta znów inwestuje w AI. Kupi startup z Chin

Meta znów inwestuje w AI. Kupi startup z Chin

TVP wyprzedziła Polsat w sylwestra. Republika daleko w tyle

TVP wyprzedziła Polsat w sylwestra. Republika daleko w tyle

Telewizje nie emitują już reklamy Łomży z Tomaszem Karolakiem

Telewizje nie emitują już reklamy Łomży z Tomaszem Karolakiem

Newsy tv w internecie. TVN24 liderem, ale to Republika przyciąga na trzy razy dłużej

Newsy tv w internecie. TVN24 liderem, ale to Republika przyciąga na trzy razy dłużej

Nasze bezpieczeństwo energetyczne wymaga ochrony infrastruktury gazowej i przeciwdziałania dezinformacji. Jak robi to GAZ-SYSTEM?
Materiał reklamowy

Nasze bezpieczeństwo energetyczne wymaga ochrony infrastruktury gazowej i przeciwdziałania dezinformacji. Jak robi to GAZ-SYSTEM?

Sześć reklam sprzed lat, które pamiętamy do dziś. Jak powstawały?

Sześć reklam sprzed lat, które pamiętamy do dziś. Jak powstawały?