Упорит Trojan-SMS за андроид предотвратява тяхното отстраняване
Фирма «Doctor Web» предупреди за разпространението на друг троянски семейство Android.SmsSend (първоначално от Китай), предназначена за изпращане на SMS с увеличаването на тарифната стойност. Отличителна черта на този троянски са неговите многобройни изисквания за достъп до списъка с администратора на мобилно устройство, което може значително да попречи на неговото премахване при определени условия.
За разлика от повечето зловреден софтуер Android.SmsSend семейство посадъчен нападатели директно, Android.SmsSend.186.origin получава на мобилни устройства на потребителите с помощта на капкомера, съдържащ в себе си троянски софтуерен пакет. Капкомер Android.MulDrop.5.origin скрити в най-различни "на живо тапет" и инсталацията не изисква специални разрешения, така че потребителите не трябва да има подозрения.
След като се започне Android.MulDrop.5.origin показва съобщение на китайски, който предлага да се инсталира компонент. Ако потребителят се съгласява да направи това, да започне процеса на инсталиране скрити вътре капкомер троянски приложения.
Android.SmsSend.186.origin
Злонамерена програма създава икона на приложение в главното меню на мобилното устройство и работи като услуга. Веднъж инсталирана, тя иска достъп до функции, под претекст, че администратора на мобилно устройство, че това ще спести много енергия от батерията. Като се има предвид, че Android.SmsSend.186.origin използва име, подобно на името на един от приложенията на системата, с необходимите правомощия да го, най-вероятно, те ще бъдат осигурени. Въпреки това, ако потребителят откаже да предостави необходимите разрешения троянски, той ще ги помоля отново и отново, докато най-накрая уморени от собственика на досадно съобщение за Android-устройства няма да даде съгласието си.
При определени условия, троянецът може да стане администратор на Android-устройства и без разрешение от потребителя. Това може да стане в случай на злонамерена програма, за някои версии на операционната система Android, при условие че троянецът вече е опериран същото мобилно устройство в режим на администратор. В резултат на това, ако потребителят се опитва да се отърве от досадни искания от злонамерени програми, рестартирайте вашето мобилно устройство, то ще чака една неприятна изненада: след рестартиране Android.SmsSend.186.origin система автоматично ще получите необходимите правомощия, така че потребителят дори няма да забележите. Такъв сценарий е малко вероятно, но не е изключено и е много опасно.
В допълнение към функциите на изпращане на SMS с по-високата цена, Android.SmsSend.186.origin има възможност за изпращане на атакуващите входящо SMS, който е потенциално изложена на риск от излагане на личната информация на потребителя. Въпреки това, този троянски интересува най-вече от факта, че в някои случаи начинът администратор активира мобилно устройство всъщност получава възможност да се противопоставят на тяхното отстраняване, т.е.. А. Ако потребителят се опитва да се извършат необходимите стъпки, то се връща към основния екран на мобилното устройство. Това е първият известни случаи на злонамерени програми за Android операционна система се опитва да се противопостави на активната борба срещу него.
За да се премахне този троянски от системата, изпълнете следните стъпки:
Както беше отбелязано по-рано, при определени условия Android.SmsSend.186.origin може да попречи на неговото отстраняване, възстановяване на меню потребителски настройки на главния екран на операционната система. В този случай, трябва да отворите списък с наскоро обявените нови приложения, задръжте натиснат бутона за функция "Home" и изберете миналото, причинени на системните настройки. Необходимо е да се повтори този алгоритъм толкова дълго, колкото е необходимо, за да премахнете троянски действие няма да бъде изпълнен.