Что нового
  • Что бы вступить в ряды "Принятый кодер" Вам нужно:
    Написать 10 полезных сообщений или тем и Получить 10 симпатий.
    Для того кто не хочет терять время,может пожертвовать средства для поддержки сервеса, и вступить в ряды VIP на месяц, дополнительная информация в лс.

  • Пользаватели которые будут спамить, уходят в бан без предупреждения. Спам сообщения определяется администрацией и модератором.

  • Гость, Что бы Вы хотели увидеть на нашем Форуме? Изложить свои идеи и пожелания по улучшению форума Вы можете поделиться с нами здесь. ----> Перейдите сюда
  • Все пользователи не прошедшие проверку электронной почты будут заблокированы. Все вопросы с разблокировкой обращайтесь по адресу электронной почте : info@guardianelinks.com . Не пришло сообщение о проверке или о сбросе также сообщите нам.

Недавно Обнаруженный Троян Маскируется Под Adobe Flash Player

Sascha

Заместитель Администратора
Команда форума
Администратор
Регистрация
9 Май 2015
Сообщения
1,071
Баллы
155
Возраст
51
Недавно обнаруженная разновидность троянской программы для устройств под управлением Android распространяется с помощью фальшивого обновления для Adobe Flash Player, и впоследствии делает устройства более

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

к заражению новыми вирусами.

Троян отслеживает пользовательские действия, а так же имитирует их, чтобы зарабатывать деньги на установке мошеннических приложений с рекламой и других вредоносных программ, включая приложения,

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

.

И как работает этот троян?


Троян, обнаруженный компанией

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

, нацелен на все версии Android и стремится обмануть своих жертв, чтобы те дали им специальные права, позволяющие скачивать приложения. Он распространяется на небезопасных вебсайтах (обычно сайтах для взрослых), используя не вызывающее подозрений окно, которое уведомляет пользователя, что ему надо обновить свою версию Adobe Flash, чтобы обезопасить свое устройство. Если пользователь соглашается, всплывает новый экран, который сообщает ему, что его устройство потребляет слишком много энергии, и пользователь должен включить новый режим экономии энергии.

Вредоносное уведомление подменяет собой настоящую опцию энергосбережения до тех пор, пока пользователь не включит этот режим.

Когда пользователь решает включить этот режим, открывается меню управления доступом, в котором выводится список всех приложений пользователя, а также новый режим энергосбережения. Этот режим запрашивает права на мониторинг пользовательских действий, получение контента и включение аудиоподсказок. Все эти права нужны, чтобы имитировать пользовательские действия и выбирать что-либо на экране, скачивая вредоносные программы.

С момента включения этого сервиса, он прячется от пользователя, продолжая в фоновом режиме контролировать систему. Когда вирус скачивает вредоносные приложения, он активирует ненастоящий экран блокировки без возможности его выключения, чтобы не дать пользователю понять, что его устройство заражено. Экран закрывается сам после того, как вирус завершил все свои действия.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.


Экран обновления Flash (слева) и режим энергосбережения (справа)

Как избавиться от этого вируса?


Лучший способ обезопасить свое устройство — следить за своими действиями и пользоваться только проверенными вебсайтами.

Если же вы уже пали жертвой этого трояна, рекомендуем вам вручную удалить приложение «Flash-Player».

«К сожалению, удаление вируса не приводит к удалению всех приложений, которые он скачал. Лучший способ очистить свое устройство — использовать антивирус», — сказал Стефанко, представитель ESET.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

.
 
Вверх