Специалисты «Доктор Веб» обнаружили опасного Android-троянца, который пытается получить root-привилегии для незаметной загрузки, установки и удаления приложений по команде злоумышленников.
Помимо этого, данная вредоносная программа собирает подробные сведения о зараженных мобильных устройствах и передает их вирусописателям, а также способна отображать навязчивую рекламу.
Новая вредоносная программа, получившая по классификации Dr.Web имя Android.Toorch.1.origin, скрывается в безобидном на первый взгляд приложении-фонарике и может распространяться злоумышленниками через популярные сайты — сборники ПО, а также загружаться на мобильные устройства пользователей при помощи различных агрессивных рекламных модулей, входящих в состав тех или иных приложений. Чтобы Android.Toorch.1.origin заразил Android-смартфон или планшет, пользователь должен самостоятельно выполнить установку этой вредоносной программы, однако поскольку троянец «прячется» под маской легитимного приложения, вероятность его инсталляции потенциальными жертвами значительно возрастает. Примечательно, что внешне Android.Toorch.1.origin работает как полноценное приложение-фонарь, поэтому установившие его пользователи не должны заподозрить какой-либо подвох.
После запуска данный троянец соединяется с управляющим сервером и загружает на него следующую информацию о зараженном устройстве:
текущее время;
текущее местоположение;
IMEI-идентификатор;
уникальный идентификатор устройства, сгенерированный троянцем;
версия троянца;
наличие root-доступа;
наличие активного подключения Wi-Fi;
версия ОС;
язык системы, используемый в данный момент;
производитель и модель устройства;
имя пакета троянца;
тип сетевого подключения.
Серьезная опасность Android.Toorch.1.origin заключается в том, что устанавливаемые им вредоносные модули помещаются в системный каталог, который не сканируется во время выполнения быстрой проверки антивирусными продуктами Dr.Web для Android. В результате даже в случае удаления исходного троянского приложения-фонаря инсталлированные им компоненты остаются в системе и продолжают скрытно выполнять свою вредоносную деятельность, поэтому при первом обнаружении троянца Android.Toorch.1.origin важно выполнить полную проверку мобильного устройства.
Специалисты компании «Доктор Веб» разработали специальную утилиту, которая должна помочь пострадавшим от троянца Android.Toorch.1.origin пользователям удалить все его вспомогательные компоненты со своих мобильных устройств. Чтобы выполнить лечение зараженных смартфонов и планшетов, необходимо загрузить данную утилиту, установить и запустить ее, после чего следовать инструкциям на экране. Важно отметить, что после успешного удаления троянца из системы root-полномочия в ней становятся недоступными, поэтому если Android-устройство изначально поддерживало эти привилегии, их потребуется получить заново.
Последние новости
- Железо | Вчера, 23:15
OPPO презентувала Find N6 - складаний смартфон із непомітним згином - Бизнес | Вчера, 22:41
Стратегія 2030: Bosch використовує свої інноваційні переваги - Технологии | Вчера, 22:05
Кіберспортсмен встановив новий рекорд Гіннеса за кількістю кліків мишею - Технологии | 17 апреля, 15:15
Inditex подверглась кибератаке — пострадали базы данных у стороннего провайдера - Бизнес | 17 апреля, 14:45
Ціна вищої освіти в Україні зросла на 60% за чотири роки - Технологии | 17 апреля, 14:15
РФ намагається зібрати окремий антидроновий ЗРК для об’єктової ППО в тилу - Связь | 17 апреля, 13:45
В Испании все коммерческие звонки должны будут использовать префикс "400" - Безопасность | 17 апреля, 13:15
Конгрес готує санкції проти китайських компаній за крадіжку ШІ-моделей - Безопасность | 17 апреля, 12:45
Италия видит Украину ключевым партнером в сфере безопасности – Мелони
Последние материалы
- Аналитика | 13 апреля, 9:03
WOLF WARRIOR GT PRO, WOLF KING GTR MAX та URBAN - перші електросамокати Kaabo 2026 року - Аналитика | 12 апреля, 10:37
Maxxter NERO, ECLIPSE, E1000 та E500 – нові моделі електроскутерів 2026 року і не тільки - Обзоры | 11 апреля, 13:40
ColorWay CW-CHS058PDCL-WT – сімейний мережевий адаптер з двома кабелями - Обзоры | 11 апреля, 11:08
ColorWay CW-PB100LPA2MT-WPDD – найстильніший 15Вт бездротовий повербанк для iPhone і не лише - Аналитика | 6 апреля, 23:14
Електроскутери SUNRA – новинки 2026 та актуальні моделі 2025 року: чому на них варто звернути увагу - Обзоры | 5 апреля, 18:32
Logitech Signature Slim Combo MK950 – програмований комплект з потрійним підключенням - Обзоры | 26 марта, 22:47
RIVACASE 8180 – 34-літровий бізнес-кейс на колесах і не лише для відряджень - Обзоры | 16 марта, 10:31
Verbatim USB-C Pro Multiport Hub 9 Port CMH-09 - 9-портовий хаб в металевому корпусі - Обзоры | 10 марта, 5:54
Cablexpert NCT-31 - тестер для UTP, STP та коаксіальних кабелів
Популярные новости
- Железо | Вчера, 23:15
OPPO презентувала Find N6 - складаний смартфон із непомітним згином 0.00 - Бизнес | Вчера, 22:41
Стратегія 2030: Bosch використовує свої інноваційні переваги 0.00 - Технологии | Вчера, 22:05
Кіберспортсмен встановив новий рекорд Гіннеса за кількістю кліків мишею 0.00 - Технологии | 17 апреля, 15:15
Inditex подверглась кибератаке — пострадали базы данных у стороннего провайдера 0.00 - Бизнес | 17 апреля, 14:45
Ціна вищої освіти в Україні зросла на 60% за чотири роки 0.00 - Технологии | 17 апреля, 14:15
РФ намагається зібрати окремий антидроновий ЗРК для об’єктової ППО в тилу 0.00 - Связь | 17 апреля, 13:45
В Испании все коммерческие звонки должны будут использовать префикс "400" 0.00 - Безопасность | 17 апреля, 13:15
Конгрес готує санкції проти китайських компаній за крадіжку ШІ-моделей 0.00 - Безопасность | 17 апреля, 12:45
Италия видит Украину ключевым партнером в сфере безопасности – Мелони 0.00
