На Android обнаружили действующий даже после выключения телефона вирус Статьи редакции

Аналитическая компания AVG рассказала об Android-вирусе, который может продолжать использовать ресурсы смартфона вроде камеры и GSM-модуля даже после отключения устройства.

Как отмечают специалисты AVG, в действительности смартфон, заражённый вредоносным кодом, не выключается. Вирус встраивается в сам процесс завершения работы, показывает пользователю соответствующую анимацию и деактивирует дисплей, вибрацию и звуковые сигналы.

После этого на первый взгляд выключенный смартфон превращается в шпионское устройство: хакер может удалённо записывать звук, делать снимки, а также отправлять сообщения.

AVG, обнаружившая угрозу, назвала вирус Android/PowerOffHijack.A. Он поражает устройства на Android ниже версии 5.0 и требует root-доступа (прав администратора), так что пользователи с «заводской» сборкой этой ОС риску не подвержены.

По прикидкам AVG, PowerOffHijack.A поразил уже более десяти тысяч устройств, преимущественно находящихся в Китае. В этой стране он распространяется в местных неофициальных магазинах приложений.

AVG отмечает, что её антивирусные решения уже могут обнаружить и устранить новый вирус, однако всё же рекомендует владельцам Android-смартфонов не рисковать и извлекать батарею из устройств в тех случаях, когда надо гарантировать их отключение.

В последние годы сообщения об изощрённых вирусах для iOS и Android — не редкость, однако в большинстве случаев они требуют, чтобы устройство было изначально взломано самим пользователем (root-доступ в случае Android, джейлбрейк — в случае iOS).

{ "author_name": "Вадим Елистратов", "author_type": "self", "tags": ["\u0432\u0438\u0440\u0443\u0441\u044b","\u0432\u0438\u0440\u0443\u0441_\u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442_\u043f\u0440\u0438_\u0432\u044b\u043a\u043b\u044e\u0447\u0435\u043d\u043d\u043e\u043c_\u0441\u043c\u0430\u0440\u0442\u0444\u043e\u043d\u0435","\u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b","poweroffhijack_a","android_\u0432\u0438\u0440\u0443\u0441\u044b"], "comments": 39, "likes": 25, "favorites": 2, "is_advertisement": false, "subsite_label": "flood", "id": 54132, "is_wide": true, "is_ugc": true, "date": "Thu, 19 Feb 2015 17:20:28 +0300", "is_special": false }
0
39 комментариев
Популярные
По порядку
Написать комментарий...

Окончательный турник

27

Комментарий удален по просьбе пользователя

Ответить

Модный фитиль

G
26

>фотографирует меня

Пока ты спишь.

Ответить

Уголовный паркур

sweet
21

Любит тебя :3

Ответить

Чуждый будильник

G
0

У меня два 3310 в ОТС, продам по цене айфона7

Ответить

Дикий Данила

21

Комментарий удален по просьбе пользователя

Ответить

Трудный пришелец

Владимир
2

Мир не выдержит ещё одного Дома 2, Вов)

Ответить

Преступный танк88

8

Надо было назвать вирус "Самаритянин".

Ответить

Неприятный фитиль

Oldfag
1

"Мефистофель". Вирус, который следует за тобой и помогает тебе, пока ты не скажешь кодовую фразу.

Ответить

Святой месяц

Oldfag
0

15 серия кстати огонь!

Ответить

Польский ихтиандр

7

Одно ясно точно:

Ответить

Тайный блик

Сэр
11

Зачем он целует робота? О_о

Ответить

Соседний клуб

Slow
3

Нет, он пьет зеленую жижу через белую соломинку, пересекающую тело робота.

Ответить

Тайный блик

Соседний
1

Слёрм?

Ответить

Преступный танк88

Slow
1

Да, зачем Юрий Никулин целует робота?

Ответить

Заработный франт

Slow
–1

Так интереснее даже.

Ответить

Чуждый будильник

Олесь
1

Постер Пятидесяти оттенков не?

Ответить

Мирный Даниль

4

Учитывая что все больше телефонов на андроиде делаются с неизвлекаемыми батарейками, это так себе новость конечно. Более менее надежный способ отключить телефон в таком случае это перезагрузиться в кастомный рекавери (на рутованном телефоне должен быть), и выключить через него.

Ответить

Юный ГОСТ

L
3

Ирония в том, что если телефон не рутован, то этот вирус на нем не будет работать.

Ответить

Мирный Даниль

Юный
1

Дык я и говорю про рутованный. Если есть рут, скорее всего есть и кастомный рекавери, можно выключить через него.
Если рута нет, все и так ок, рекавери не нужен.

Ответить

Самарский Даниль

L
0

Если уж надо чем-то мега-секретным поделиться, трубу можно в другой комнате оставить, или не брать на встречу, или замотать в одеяло, чтобы не сфоткал тебя, вдруг) Если ты не знаменитость, не секретный агент, не житель Океании - твои разговоры никому нахер не нужны

Ответить

Резиновый крюк

Сергей
5

Еще можно в фольгу оборачиваться.

Ответить

Принципиальный Денис

L
0

Полное гарантированное выключение в Android-е делается зажатием кнопки выключения на 10 секунд. Как на стационарных компах. Это предусмотрено на случай безбашенных глюков, что не редкость.

Ответить

Мирный Даниль

Александр
0

Некоторые телефоны от этого только перезагружаются, выключить их таким образом нельзя.

Ответить

Первоначальный хичхакер

3

Интересно. Только необходимость рута сводит на нет потенциал распространения.

Ответить

Хозяйственный Денис

Артемий
3

На самом деле нет. В Китае много B-брендов продают телефоны / лпншеты изначально рутованными. Собстовенно, их очень много (раз уж появляются новые и новые такие фирмы). Кроме того, средняя зарплата в Китае не такая и высокая, а они обычно предлагают более продвинутые характеристики (но бывают проблемы с качеством / недотестированностью), чем международные компании.

Ответить

Жидкий парфюмер

Хозяйственный
5

>> много B-брендов

Как-то сразу не по себе стало.

Ответить

Роковой крюк

3

Лол, выключаю полной разрядкой.

Ответить

Геологический браслет

Даниил
29

А он отключается специально пораньше, чтобы остался заряд тебя фоткать.

Ответить

Левый месяц

Alexey
6

Хакеры взломали батарейку, и включили бесконечную зарядку

:-)

Ответить

Дурной пёс_анон

1

Жду новости про вирус, который способен работать без батареи.

Ответить

Тайный блик

Andrey
8

Эбола?

Ответить

Шахматный шар

Andrey
0

и без телефона

Ответить

Жидкий парфюмер

1

Чтобы заразиться вирусом на телефон нужно сильно постараться.
Либо качать левые кривые апкшки с непроверенных источников, либо лазить по сомнительным сайтам, что с телефона неудобно.
Какие еще вменяемые способы есть, может я что упустил?

Ответить

Адекватный яд

Что
2

Есть апк, маскирующиеся под картинки.

Ответить

Человеческий меч

Ilya.A—Petya.A's
0

А ни у кого не вызывает подозрение, что картинка хочет установиться?

Ответить

Адекватный яд

Valery
2

Представьте себе, весьма незначительная доля населения настораживается, когда картинка спрашивает разрешения на доступ к жёсткому диску, интернету и т. д.

Ответить

Принципиальный

Ilya.A…
0

В таких случаях и предпочитаю считать, что с продуктом все в порядке и уязвимость есть только в идиотах-пользователях

Ответить

Неясный рак

Алексан…
0

http://habrahabr.ru/post/234663/
Вы не представляете, сколько мне писем поступило от пострадавших после этой статьи.

Ответить
Читать все 39 комментариев
Обсуждаемое
Новости
Victoria Secret отказалась от своего главного символа — «ангелов»
Теперь бренд будут представлять девушки, известные достижениями.
Новости
Собянин: у 89,3% заболевших в Москве — индийский штамм коронавируса
«Мы по сути дела начинаем заново проходить эту историю с коронавирусом».
Новости
Керчь затопило из-за сильного ливня — глава Крыма осмотрел улицы на лодке, за ним плыли сотрудники МЧС
Советник Сергея Аксёнова объяснил, что воды там по грудь, поэтому «проще плыть, чем идти».
Популярное за три дня
Новости
Victoria Secret отказалась от своего главного символа — «ангелов»
Теперь бренд будут представлять девушки, известные достижениями.
Новости
«Сознательно хотел быть задержанным»: Путин — о Навальном после встречи с Байденом
«Он сделал то, чего он хотел».
Новости
«Би-би-си» узнала, зачем чиновникам нужно столько жёлтых телефонов — это маркер статуса «большого человека»
Но спецсвязь прослушивается с момента своего появления.
Комментарии
null