Специалисты «Доктор Веб» обнаружили опасного Android-троянца, который пытается получить root-привилегии для незаметной загрузки, установки и удаления приложений по команде злоумышленников.
Помимо этого, данная вредоносная программа собирает подробные сведения о зараженных мобильных устройствах и передает их вирусописателям, а также способна отображать навязчивую рекламу.
Новая вредоносная программа, получившая по классификации Dr.Web имя Android.Toorch.1.origin, скрывается в безобидном на первый взгляд приложении-фонарике и может распространяться злоумышленниками через популярные сайты — сборники ПО, а также загружаться на мобильные устройства пользователей при помощи различных агрессивных рекламных модулей, входящих в состав тех или иных приложений. Чтобы Android.Toorch.1.origin заразил Android-смартфон или планшет, пользователь должен самостоятельно выполнить установку этой вредоносной программы, однако поскольку троянец «прячется» под маской легитимного приложения, вероятность его инсталляции потенциальными жертвами значительно возрастает. Примечательно, что внешне Android.Toorch.1.origin работает как полноценное приложение-фонарь, поэтому установившие его пользователи не должны заподозрить какой-либо подвох.
После запуска данный троянец соединяется с управляющим сервером и загружает на него следующую информацию о зараженном устройстве:
текущее время;
текущее местоположение;
IMEI-идентификатор;
уникальный идентификатор устройства, сгенерированный троянцем;
версия троянца;
наличие root-доступа;
наличие активного подключения Wi-Fi;
версия ОС;
язык системы, используемый в данный момент;
производитель и модель устройства;
имя пакета троянца;
тип сетевого подключения.
Серьезная опасность Android.Toorch.1.origin заключается в том, что устанавливаемые им вредоносные модули помещаются в системный каталог, который не сканируется во время выполнения быстрой проверки антивирусными продуктами Dr.Web для Android. В результате даже в случае удаления исходного троянского приложения-фонаря инсталлированные им компоненты остаются в системе и продолжают скрытно выполнять свою вредоносную деятельность, поэтому при первом обнаружении троянца Android.Toorch.1.origin важно выполнить полную проверку мобильного устройства.
Специалисты компании «Доктор Веб» разработали специальную утилиту, которая должна помочь пострадавшим от троянца Android.Toorch.1.origin пользователям удалить все его вспомогательные компоненты со своих мобильных устройств. Чтобы выполнить лечение зараженных смартфонов и планшетов, необходимо загрузить данную утилиту, установить и запустить ее, после чего следовать инструкциям на экране. Важно отметить, что после успешного удаления троянца из системы root-полномочия в ней становятся недоступными, поэтому если Android-устройство изначально поддерживало эти привилегии, их потребуется получить заново.
Последние новости
- Связь | Вчера, 18:15
Хуситы вооружают восточноафриканских боевиков технологиями GPS - Технологии | Вчера, 17:45
Франція готова допомогти Україні з антибалістичним захистом — Зеленський - Безопасность | Вчера, 17:15
В Італії виявили гігантський резервуар магми - Связь | Вчера, 16:45
lifecell TV запустив офлайн-перегляд – фільми доступні без інтернету - Бизнес | Вчера, 16:15
У яких країнах Європи газ подорожчав найбільше - Технологии | Вчера, 15:45
Китай посилює ПРО флоту на тлі зростання загроз гіперзвукової зброї - Технологии | Вчера, 15:15
В Китае впервые успешно клонировали сразу нескольких коз - Технологии | Вчера, 14:45
Озброєння в Європі подорожчало на 50% - Міноборони Естонії - Технологии | Вчера, 14:15
На японской АЭС произошла утечка радиоактивного пара
Последние материалы
- Аналитика | Позавчера, 18:50
Дайджест ключових новин тижня №3 (2026) - портативний холодильник EcoFlow та нова Logitech G G512 X - Обзоры | 16 мая, 15:58
Verbatim Charge 'n' Go Power Bank 27000mAh – "електростанція" для портативки! - Аналитика | 11 мая, 16:17
Дайджест ключових новин тижня №2 (2026) - як EcoFlow змінює уявлення про комфорт поза межами міської інфраструктури - Обзоры | 8 мая, 16:08
EcoFlow RAPID Mag Power Bank (EF-RAPIDQI1-5K-VT-EU) – ну дуже тонкий магнітний повербанк і не лише для iPhone - Аналитика | 7 мая, 11:25
Maxxter SPEEDY GTS та E600, або дві новинки електроскутерів, про які ви не знали - Обзоры | 3 мая, 22:05
Cougar DEIMUS 120 - ігровий стіл з класною стільницею, RGB та портами USB - Аналитика | 2 мая, 20:59
Дайджест ключових новин тижня №1 (2026): сонячні панелі EcoFlow та старт продажів ROG Zephyrus Duo в Україні - Фотогалереи | 29 апреля, 20:15
ROG Zephyrus Duo - стартовали продажі 1-шого ігрового ноутбука з двома дисплеями - Аналитика | 13 апреля, 9:03
WOLF WARRIOR GT PRO, WOLF KING GTR MAX та URBAN - перші електросамокати Kaabo 2026 року
Популярные новости
- Связь | Вчера, 18:15
Хуситы вооружают восточноафриканских боевиков технологиями GPS 0.00 - Технологии | Вчера, 17:45
Франція готова допомогти Україні з антибалістичним захистом — Зеленський 0.00 - Безопасность | Вчера, 17:15
В Італії виявили гігантський резервуар магми 0.00 - Связь | Вчера, 16:45
lifecell TV запустив офлайн-перегляд – фільми доступні без інтернету 0.00 - Бизнес | Вчера, 16:15
У яких країнах Європи газ подорожчав найбільше 0.00 - Технологии | Вчера, 15:45
Китай посилює ПРО флоту на тлі зростання загроз гіперзвукової зброї 0.00 - Технологии | Вчера, 15:15
В Китае впервые успешно клонировали сразу нескольких коз 0.00 - Технологии | Вчера, 14:45
Озброєння в Європі подорожчало на 50% - Міноборони Естонії 0.00 - Технологии | Вчера, 14:15
На японской АЭС произошла утечка радиоактивного пара 0.00
