Lookout: Nuovo, subdolo Android adware cerca di root telefoni

0
196

Android è senza dubbio il più popolare sistema operativo mobile. Mentre altri sistemi mobili possono essere più popolare in alcune regioni, è Android che sta dominando la maggior parte dei mercati.

Ditta di sicurezza Lookout scoperto una nuova forma di Android adware recentemente che passa attraverso la grande lunghezza per assicurarsi che rimane sul dispositivo è infetto.

L’adware viene fornito in forma di riutilizzo pacchetti di applicazioni che gli utenti Android, scaricare dall’archivio di terze parti o altre fonti in grado di offrire i file apk Android.

Il metodo di distribuzione è stato precedentemente utilizzato per distribuire adware o software dannoso sui dispositivi, ma questo tipo di adware è in grado di gettare una manciata di pop-up ads nel volto dell’utente e poi ogni ora.

E ‘ fornito con il tifo funzioni, e in caso di successo radicamento del dispositivo, spostare l’app nella partizione di sistema.

Dal momento che la partizione di sistema è influenzato dal ripristino di fabbrica, adware vengono salvati sul dispositivo, rendendo ancora più difficile, qualcuno potrebbe dire quasi impossibile, per gli utenti finali di rimuovere dal loro sistema.

Lookout ha dichiarato che ha scoperto il adware, soprannominato Shuanet, in più di 20.000 popolare ri-confezionati applicazioni, tra cui Facebook, Candy Crush, New York Times, Snapchat, Twitter o Whatsapp.

android root malware

Queste applicazioni la funzione normale per la maggior parte, e l’unico indicatore che qualcosa non è giusto è occasionale di annunci popup sono visualizzati sul dispositivo.

Questo è uno dei pochi indicatori agli utenti di ottenere sul proprio dispositivo che qualcosa è sbagliato.

Una buona notizia, e che è solo a freddo comfort, è che il codice malevolo è solo progettato per visualizzare adware sul dispositivo dell’utente.

È, almeno in teoria possibile, tuttavia, che le diverse versioni di codice dovrà fare di più, per esempio, rubare i dati degli utenti, installare applicazioni aggiuntive o di controllo remoto del dispositivo.

Il radicamento e l’exploit d’altra parte non sono una novità. Essi, infatti, sono stati corretti nelle versioni più recenti di Android dispositivi vulnerabili solo Shuanet radice di attacco, se non ha ricevuto le patch. Questo può essere il caso se il produttore del dispositivo non è dotato di loro, o se il proprietario del dispositivo non è installato su di esso.

C’è un’altra barriera di ottenere infettato. Queste disponibilità di applicazioni non sono disponibili su Google Play, e come, inoltre, non su altri importanti archivi di applicazione.

Essi sono forniti come diretta apk download o in negozi che non verificare la proprietà o altri fattori prima di utilizzare le applicazioni vengono aggiunti ad esso.

Diretta apk download applicazione di terze parti o i negozi sono molto popolari per una serie di motivi. Primo, per i telefoni e tablet che non la nave con Google Play, ma un altro negozio di applicazioni che non possono avere alcune applicazioni nel suo inventario.

Poi, a causa della “temuta” roll-out della nuova app di Google favorisce in questi giorni. Aggiornamenti e nuove applicazioni non sono rese disponibili per tutti gli utenti allo stesso tempo. Invece, essi sono rotolato fuori, gradualmente, il che significa che alcuni utenti potrebbero dover aspettare settimane o addirittura mesi prima di ottenere l’aggiornamento o la possibilità di installare l’app sul proprio dispositivo.

Non è chiaro se le applicazioni di sicurezza di rilevare la Shuanet adware. Lookout, la società che ha scoperto il nuovo ceppo di adware, ha il suo Android applicazione di sicurezza chiamato Allerta per Android.

Ora È: si fa a scaricare i file apk direttamente a volte?