Udkig: Nye, luskede Android adware forsøger at udrydde telefoner

0
210

Android er uden tvivl den mest populære mobile styresystem derude. Mens andre mobile systemer kan være mere populære i visse regioner, og det er Android, der dominerer de fleste markeder.

Vagtselskab Udkig opdaget en ny form for Android, en adware for nylig, der går gennem store længde for at sikre, at det forbliver på den enhed, den har inficeret.

Den adware, der kommer i form af re-pakket ansøgninger, at Android-brugere at downloade fra tredjepart, butikker eller andre kilder, der tilbyder Android apk filer.

Fordelingen metode har været brugt før til at installere adware eller skadelig software eller på enheder, men denne type adware, der gør mere end bare at smide en håndfuld af popup-annoncer i brugerens ansigt hver nu og derefter.

Den leveres med rode funktioner, og hvis det lykkes i rode enhed, vil flytte app ‘ en til system-partition.

Da den partition er upåvirket af fabrikken, nulstilles, adware, vil fortsætte på den enhed, hvilket gør det endnu sværere, nogle vil sige næsten umuligt, for slutbrugere til at fjerne den fra deres system.

Udkig erklærede, at det opdagede adware, døbt Shuanet, i mere end 20.000 populære re-pakket applikationer, herunder Facebook, Candy Crush, New York Times, Snapchat, Twitter eller Whatsapp.

android root malware

Disse apps fungerer normalt, for det meste, og den eneste indikator for, at noget ikke er rigtigt, er den lejlighedsvise annonce popup-de vises på enheden.

Dette er en af de få indikatorer, får brugerne på deres enhed, at der er noget galt.

Gode nyheder, og det er bare koldt trøst, er, at den skadelige kode er kun designet til at vise adware på brugerens enhed.

Det er i det mindste i teorien imidlertid muligt, at forskellige versioner af koden vil gøre mere end det, for eksempel stjæle brugerens data, skal du installere yderligere programmer eller remote-control enheden.

Forankring udnytter på den anden side, er ikke nye. I virkeligheden, de er blevet lappet i nyere versioner af Android at gøre enheder, der kun sårbare over for Shuanet rod angreb, hvis det ikke har fået pletter. Dette kan være tilfældet, hvis producenten af enheden er ikke tilbyde dem, eller hvis ejeren af enheden er ikke installeret dem på det.

Der er en anden hindring for at blive smittet. Disse ompakket applikationer er ikke tilgængelig på Google Play, og som heller ikke på andre større anvendelse butikker.

De leveres som direkte apk downloads eller i butikker, der ikke bekræfte, at du ejer eller andre faktorer, før de applikationer, der er føjet til det.

Direkte apk downloads eller tredjeparts program butikker er ganske populære for en række årsager. For det første, for telefoner og tablets, der ikke skibet med Google Play, men et andet program, butik, der ikke kan have visse apps i sin opgørelse.

Så, på grund af den “frygtede” roll-outs af nye apps, som Google favoriserer disse dage. Opdateringer og nye programmer er ikke tilgængelige for alle brugere på samme tid. I stedet, de er rullet ud gradvist, hvilket betyder, at nogle brugere kan have til at vente uger eller endda måneder, før de får den opdatering, eller en mulighed for at installere app ‘ en på deres enhed.

Det er uklart, lige nu, hvis sikkerhed programmer registrere Shuanet adware. Lookout, den virksomhed, der har opdaget den nye stamme af adware, har sin egen Android sikkerhed program, der hedder Lookout til Android.

Nu kan Du: har du downloade apk-filer direkte tider?