+38 (093)  990-30-70

Новости

Королевский бал у Вас дома

Китайські Андроїд-планшети приходять з вірусом: видалити троян

Китайська лабораторія Cheetah Mobile Security Lab виявила зараження вірусом планшетних комп'ютерів, що продаються через глобальну інтернет-магазин «Amazon», а також через деяких інших продавців. Це троян Cloudsota, здатний красти дані, змінювати конфігурацію на програмному рівні і навіть непомітно видаляти або нівелювати антивірусну програму на пристрої. Уже продано понад 17000 Android-планшетів в 153 країни світу, в тому числі в Росію.

Якщо бути точним, лабораторія всього лише аналізувала численні скарги від постраждалих, які просили допомоги на різних спеціалізованих форумах, таких як XDA, TechKnow і т.п. Але її професіонали першими виявили джерело проблеми і конкретизували шляхи боротьби з трояном. Посилання на докладну інструкцію ви знайдете нижче.

Що може вірус Cloudsota:

• Встановити рекламне ПО.
• Встановити шкідливі програми.
• Видалити антивірус «без шуму і пилу».
• Замінювати анімацію на рекламні повідомлення.
• Змінювати домашню сторінку браузера.
• Перенаправляти результати пошуку на рекламовані продукти.
• Передавати особисті дані користувача зловмисникам і т.п.

Повідомляється також, що даний вірус був довантажуючи на планшети приблизно 30 різних брендів, причому ця кількість є приблизними і неповним. Але головні схожі риси можна вказати вже сьогодні: це дешеві пристрої, виготовлені безіменними майстернями. Тобто, в категорію ризику потрапляють невідомі і маловідомі бренди, а також планшети-підробки під відомі торгові марки.

Так само фахівці Cheetah Mobile Security конкретизують джерело загрози. Троян розташовується в компоненті SystemUI.apk. Після включення планшетного комп'ютера вірус «стукає» на clouds.server в пошуках трояна cloudsota. Якщо спроба не вдається, він постійно малює в центрі дисплея велике червоне слово «Демо».

Навіть якщо знищити вірус, він знову потрапить в систему після наступного завантаження, і в скрипті init.rc буде відновлений троян. Причому при роботі шкідливий вірус буде відвідувати сторінку джерела cloudsota.com кожні 30 хвилин для отримання нових команд. До речі, даний сайт зареєстрований в Шеньчжені, КНР.

За повідомленням фахівців, вони розуміють, чому пропоновані планшети коштують так дешево. Відсутню суму зловмисники багаторазово запрацюють шляхом використання шкідливого вмісту. Але якщо ви все-таки придбали такий пристрій, не варто впадати у відчай. У Cheetah Mobile Security Lab вже розробили метод боротьби з трояном.

Росія стоїть на 5 місці за кількістю користувачів, які придбали заражені планшетні комп'ютери. У тому числі це можуть бути і захищені туристичні планшетники для подорожей. Якщо ви підозрюєте, що у вас «Cloudsota», віднесіть пристрій «планшетному доктору» і дайте посилання на даний мануал по видаленню вірусу:

- cmcm.com/article/share/2015-11-09/840.html

джерело: www.mobipukka.ru

- Увага! Перед покупкою товарів або послуг уважно читайте відгуки! - Виробники можуть змінювати їх без повідомлення! - Тому характеристики вірні на момент публікації матеріалу (див. Дату статті).

МИ ВКОНТАКТЕ: