A legerősebb android-trojan

Kína egyik legnagyobb antivírus-vállalata, a "360 Mobile Securities", bejelentette a legveszélyesebb "Oldboot" nevű trójai terjedését, amely a fertőzött Android gadgetek flash memóriájában található. A vírus az operációs rendszer korai szakaszában fut, így valójában kizárja annak eltávolításának lehetőségét anélkül, hogy azonnal beavatkozna a fájlrendszerbe. A szakértők biztosítékaival kapcsolatban ez a trójai már több millió gadgetet csapódott szerte a világon, és folytatja bővítését. Valójában ez a legfejlettebb trójai Android platform az egész történelem.

Az a vírus terjedését, az alkotók már használt, nem szabványos eljárás forgalomba alkatrészek a vírus közvetlenül a boot partíció fájlrendszer. Amikor a fertőzött készülék megfelel a script elindítja a trójai könyvtár. Ez viszont, letölti a fájlokat «GoogleKernel.apk» és «libgooglekernel.so» és elhelyezi őket a katalógusban «/ system / app» és «/ system / lib» volt. Így része a trójai vírus van telepítve az operációs rendszer, mint egy normál alkalmazás, amely ezt követően működik, mint egy rendszer szolgáltatás, rendszeresen csatlakozik egy távoli szerverhez, trójai adta különböző parancsok - például, hogy telepíteni vagy eltávolítani egy adott alkalmazás.

Szakértők megjegyzik, hogy «oldboot» eljárva gyorsan letöltheti rosszindulatú szoftver blokkolja eltávolítása vírusok, változtassa meg a böngésző kezdőoldalt, küldje emeltdíjas számokat SMS - üzenetet, tiltsa le vagy távolítsa el a víruskereső szoftver telepítve van a rendszeren. Rendkívüli rosszindulatú trójai, hogy még ha sikeres eltávolítása minden eleme a vírus már telepítve, ha a mobil modul található egy rejtett partíció memória könyvtár a trójai, ha az újraindítás reinstalliruet törölt elemek ismét újra megfertőzi az operációs rendszert.

Ahhoz, hogy ne váljanak áldozatává a Trojan, mint más kérdésekben, és még sokan mások, a cég „360 Mobile Security” nyomatékosan ajánlja beszerzési Android készülékek a kétes eredetű, és különösen, hogy letölthető forrásokból származó alkalmazásokat nem kapcsolódik a GooglePlay.