Специалисты «Доктор Веб» обнаружили опасного Android-троянца, который пытается получить root-привилегии для незаметной загрузки, установки и удаления приложений по команде злоумышленников.
Помимо этого, данная вредоносная программа собирает подробные сведения о зараженных мобильных устройствах и передает их вирусописателям, а также способна отображать навязчивую рекламу.
Новая вредоносная программа, получившая по классификации Dr.Web имя Android.Toorch.1.origin, скрывается в безобидном на первый взгляд приложении-фонарике и может распространяться злоумышленниками через популярные сайты — сборники ПО, а также загружаться на мобильные устройства пользователей при помощи различных агрессивных рекламных модулей, входящих в состав тех или иных приложений. Чтобы Android.Toorch.1.origin заразил Android-смартфон или планшет, пользователь должен самостоятельно выполнить установку этой вредоносной программы, однако поскольку троянец «прячется» под маской легитимного приложения, вероятность его инсталляции потенциальными жертвами значительно возрастает. Примечательно, что внешне Android.Toorch.1.origin работает как полноценное приложение-фонарь, поэтому установившие его пользователи не должны заподозрить какой-либо подвох.
После запуска данный троянец соединяется с управляющим сервером и загружает на него следующую информацию о зараженном устройстве:
текущее время;
текущее местоположение;
IMEI-идентификатор;
уникальный идентификатор устройства, сгенерированный троянцем;
версия троянца;
наличие root-доступа;
наличие активного подключения Wi-Fi;
версия ОС;
язык системы, используемый в данный момент;
производитель и модель устройства;
имя пакета троянца;
тип сетевого подключения.
Серьезная опасность Android.Toorch.1.origin заключается в том, что устанавливаемые им вредоносные модули помещаются в системный каталог, который не сканируется во время выполнения быстрой проверки антивирусными продуктами Dr.Web для Android. В результате даже в случае удаления исходного троянского приложения-фонаря инсталлированные им компоненты остаются в системе и продолжают скрытно выполнять свою вредоносную деятельность, поэтому при первом обнаружении троянца Android.Toorch.1.origin важно выполнить полную проверку мобильного устройства.
Специалисты компании «Доктор Веб» разработали специальную утилиту, которая должна помочь пострадавшим от троянца Android.Toorch.1.origin пользователям удалить все его вспомогательные компоненты со своих мобильных устройств. Чтобы выполнить лечение зараженных смартфонов и планшетов, необходимо загрузить данную утилиту, установить и запустить ее, после чего следовать инструкциям на экране. Важно отметить, что после успешного удаления троянца из системы root-полномочия в ней становятся недоступными, поэтому если Android-устройство изначально поддерживало эти привилегии, их потребуется получить заново.
Последние новости
- Безопасность | Сегодня, 12:45
Швеция сократит помощь пяти странам, чтобы увеличить поддержку Украины - Технологии | Сегодня, 12:15
Першу у світі ШІ-міністерку Діеллу підозрюють у хабарі 14 біткоїнами - Технологии | Сегодня, 11:45
Дания в 2026 году почти вдвое сокращает военную поддержку Украине - Связь | Сегодня, 11:15
Відстрочка від мобілізації стане автоматичною - Безопасность | Сегодня, 10:45
Reuters: ЕС и G7 обсуждают запрет на морские перевозки российской нефти - Бизнес | Сегодня, 10:15
ФИФА вручила Трампу свою "премию мира" - Безопасность | Сегодня, 9:45
Ущерб для окружающей среды Украины от войны превышают 6 трлн гривен - Технологии | Сегодня, 9:15
Netflix покупает Warner Bros. Discovery за $72 млрд — Reuters - Безопасность | Сегодня, 8:45
ЮАР впервые поддержала украинскую резолюцию в ООН – Щерба
Последние материалы
- Аналитика | Сегодня, 8:55
Дайджест найцікавішого за тиждень №17: знижки до 50% на продукцію EcoFlow та ракети Р-60 на БПЛА Shahed - Обзоры | Сегодня, 0:06
ColorWay CW-PHP01P – дитячий фотоапарат-принтер з МР3 та іграми - Обзоры | 2 декабря, 20:27
Bloody MR710 - одна з кращих ігрових гарнітур до 3000 гривень - Обзоры | 28 ноября, 23:15
Bloody GPW70 (Sports White) - ергономічний ігровий джойстик з підсвіткою - Обзоры | 27 ноября, 21:36
Bloody GPW50 – дизайн під кераміку та максимальна зручність - Аналитика | 22 ноября, 19:59
Дайджест найцікавішого за тиждень №16: презентація EcoFlow TRAIL та j5create в Україні - Обзоры | 18 ноября, 10:02
Logitech MX Master 4 - професійна мишка з тактильним зворотним зв’язком - Обзоры | 16 ноября, 23:10
HMD Pulse Pro - 90Гц дисплей та 50Мп камера для селфі - Аналитика | 16 ноября, 19:04
Дайджест найцікавішого за тиждень №15: інвертор EcoFlow PowerOcean 6 кВт та собівартість iPhone 17 Pro Max
Популярные новости
- Безопасность | Сегодня, 12:45
Швеция сократит помощь пяти странам, чтобы увеличить поддержку Украины 0.00 - Технологии | Сегодня, 12:15
Першу у світі ШІ-міністерку Діеллу підозрюють у хабарі 14 біткоїнами 0.00 - Технологии | Сегодня, 11:45
Дания в 2026 году почти вдвое сокращает военную поддержку Украине 0.00 - Связь | Сегодня, 11:15
Відстрочка від мобілізації стане автоматичною 0.00 - Безопасность | Сегодня, 10:45
Reuters: ЕС и G7 обсуждают запрет на морские перевозки российской нефти 0.00 - Бизнес | Сегодня, 10:15
ФИФА вручила Трампу свою "премию мира" 0.00 - Безопасность | Сегодня, 9:45
Ущерб для окружающей среды Украины от войны превышают 6 трлн гривен 0.00 - Технологии | Сегодня, 9:15
Netflix покупает Warner Bros. Discovery за $72 млрд — Reuters 0.00 - Безопасность | Сегодня, 8:45
ЮАР впервые поддержала украинскую резолюцию в ООН – Щерба 0.00
