Vesti.lv: Проверьте, не заражены ли вы: в прошивке 140 моделей устройств обнаружен вирус

  • Janīna,
  • Linda,
  • Григорий,
  • Емельян,
  • Зосим,
  • Мирон
Гороскоп
Поиск на VESTI.LV Поиск на VESTI.LVRSSFacebookЛента новостей


Гороскоп
Люблю! Люблю! «Сегодня» «Сегодня» Reklama.lv Reklama.lv Видео Видео bb.lv bb.lv Программа Программа


Проверьте, не заражены ли вы: в прошивке 140 моделей устройств обнаружен вирус

Размер текста Aa Aa
Техно / гаджеты
NEWSru.com 20:00, 25 мая, 2018

Антивирусная компания Avast обнаружила вредоносное ПО под названием Cosiloon в прошивке более чем 140 моделей Android-устройств. Сообщение об этом было опубликовано на сайте компании.



Как поясняет SecurityLab, речь идет о вредоносе, который был обнаружен еще в конце 2016 года. Тогда о нем сообщили специалисты компании Dr.Web, по данным которых злоумышленники внедрили вирус в прошивку по меньшей мере 26 недорогих смартфонов и планшетов на Android, передает Newsru.

Спустя полтора года хакеры, создавшие Cosiloon, смогли заметно расширить список устройств, в прошивку которых внедрен их вирус. При этом функционал вредоноса не претерпел особых изменений: Cosiloon запускается из папки «/system» с правами суперпользователя, а основной задачей программы является подключение к удаленному серверу, загрузка XML-файла и установка одного или нескольких приложений, указанных в данном файле.

Благодаря тому, что вирус является компонентом прошивки устройства, он может без ведома пользователя установить на смартфон или планшет любое приложение. При этом почти всегда речь идет о приложениях, которые показывают рекламу поверх других программ или интерфейса Android, что приносит злоумышленниках доход.

В Avast также отметили, что Cosiloon не загружает дополнительные приложения, если на устройстве установлен китайский язык, IP-адрес устройства принадлежит китайскому диапазону IP, а число локально установленных приложений не превышает двух.

Согласно списку зараженных гаджетов, в зоне риска находятся владельцы 141 модели Android-устройств, произведенных компаниями Alps, Archos, Digma, Elink, Irbis, Prestigio, ZTE и рядом других. При этом зараженные устройства были обнаружены в более чем 90 странах, а единственной общей характеристикой для них является использование чипсетов Mediatek.

В процессе работы специалистам Avast удалось временно отключить С&C-сервер хакеров, однако регистратор доменных имен не аннулировал используемый группировкой домен, и злоумышленники просто воспользовались услугами другого хостинг-провайдера.

Читать все комментарии (0)

Читать все комментарии

Добавить комментарий

Анонимные комментарии

Добавить

Ответить

Анонимные комментарии

Добавить


Также в категории

Читайте также

Техно Россия «создаст» замену украинскому Ан-124 через 30 лет

Имеющийся в распоряжении России парк транспортных самолетов прослужит до конца 2040-х годов, после чего возможна организация производства его замены, заявил «Интерфаксу» глава Минпромторга Денис Мантуров.

В мире Прокурор предложил похитить Януковича с помощью украинского спецназа

Украинский прокурор по делу о госизмене Виктора Януковича Руслан Кравченко предложил выкрасть бывшего президента страны с территории России. Об этом он рассказал в интервью «Громадьске».

Наша Латвия Лето, ты куда? В Латвии станет ещё холоднее! Держитесь

Во вторник, 21 августа, в Латвии ожидается солнечная, но более прохладная погода с небольшими осадками, прогнозируют синоптики.

«Сегодня» «Никто не скажет, откуда рождаются стихи...»

...Это событие во многом стало для меня удивительным. Нет, совсем не то удивило, что коллега, которую знаю полжизни, выпустила книгу. Это естественно. А то, что это был поэтический сборник.

«Сегодня» Безграничные возможности

В популярном московском парке «Сокольники» прошел масштабный фестиваль прикладного искусства для инвалидов «Я такой же, как ты!». Многие жители российской столицы специально приехали в этом день сюда, на северо—восток своего любимого мегаполиса, чтобы приобрести какой—нибудь подарок.

Наша Латвия Из латвийской молодежи сделают доноров

«Именно молодые люди являются будущим стабильного донорского движения, поэтому ГЦДК вместе с Латвийским радио обращается к общественности и призывает задуматься о том, насколько необходимо и само собой понятно жертвовать кровь».

«Сегодня» Долги только вырастут

Накануне выборов тема быстрых кредитов снова стала раскручиваться с большой скоростью. Так, на портале manabalss.lv параллельно собираются подписи под тремя почти идентичными законопроектами, предусматривающими запрет рекламы быстрых кредитов в СМИ. Причем под двумя законопроектами уже удалось собрать более 4 тысяч подписей граждан ЛР.

В мире Россию, покупай! Дальневосточные гектары отдадут китайцам

Россия планирует предложить в аренду иностранным инвесторам миллион гектаров земли на Дальнем Востоке. Об этом сообщает South China Morning Post со ссылкой на директора инвестиционного департамента «Агентства Дальнего Востока по привлечению инвестиций и поддержке экспорта» Валерия Дубровского.

«Сегодня» Первый рижский газовый завод

XIX век не зря называли веком промышленной революции. Прогресс развивался стремительно и неудержимо. Еще в начале столетия верхом комфорта казались освещавшие вечерние улицы масляные фонари, а уже к середине века их принялись теснить фонари газовые.