Нов опасен вирус за Android, който се представя за ъпдейт
Този вирус се нарича System Update и се разпространява в Глобалната мрежа и като отделно приложение. Като и като допълнение към стандартен софтуер.
Експертите на компанията zLabs предупредиха, че този вирус може да открадне всичките данни. Включително съобщенията в месинджърите, снимките и видеата, файловете с разширения .doc, .pdf, .xlsx, контактите и т.н..
Освен това приложението проверява историята на посещенията на сайтовете в Chrome, Firefox и в браузъра на Samsung
Той преглежда клипборда, записва телефонните разговори и периодично прави снимки чрез една от камерите на смартфона. За да не може притежателят на телефона да се досети, че е заразен, троянецът скрива своята иконка от десктопа. Премахва своя процесор и не се показва в списъка с приложенията.
Веднага след инсталирането фалшивият System Update проверява доколко е заредена акумулаторната батерия.
Чете статистиката на вътрешното хранилище и проверява за наличието или липсата на месинджъра WhatsApp. През по-голямата част от времето вирусът бездейства, и се включва само при добавяне на контакт в телефона. Както и при получаване на SMS или инсталирането на точно определени приложения, от които собствениците на този вирус се интересуват.
Всичко откраднато вирусът поставя в един общ ZIP архив.
Той се изпраща на отдалечен сървър и след получаването на потвърждение за успешно получаване на файла. Този архив се изтрива от мобилното устройство.
Защитата от този вирус е да не се инсталират приложения от външни магазини и случайни сайтове. Google официално потвърди, че System Update го няма в Play Store и никога не го е имало.
Източник: zimperium