Виявлений небезпечний троян в офіційній Android-прошивці

Компанія «Доктор Веб» виявила троян, який встановлена на пристрої під управлінням Android в якості системних додатків. Бекдор під назвою Android.Trojan.114.origin встановлений, в тому числі планшети Oysters T104 HVi 3G. На цій моделі він представлений під ім’ям GoogleQuickSearchBox.апк.


Як відзначають фахівці «Доктор Веб», вони попередили виробника цих планшетів, але поки доступна для завантаження прошивка все ще доступна з бекдорів.

Оскільки троян встановлений як системне додаток, просто так видалити його не так то просто. Для цього потрібні root-права. В результаті троян непомітно для користувача відправляє на керуючий сервер саму різну інформацію, від унікального ідентифікатора пристрою до списку додатків, встановлених користувачем. Крім того, троян встановлює і видаляє ЗА по команді сервера і може активувати опцію установки з неперевірених джерел.

Джерело:
Інформаційні технології