Андроид-смартфоны поражает новый «троян» Shuanet, при этом избавиться от него стандартными методами практически невозможно. Такое заявление сделано исследовательской фирмой Lookout. Попав в смартфон, Shuanet не только забивает все рекламой, но и получает администраторские права, позволяющие ему обходить защиту и проникать вглубь системы.
Углубившись в смартфон, вирус перемещает зараженное приложение в системный раздел. Последнее позволяет ему выжить даже после сброса до заводских настроек. Остается единственное – установить файловый менеджер с root-доступом, найти и вручную удалить зараженную программу. Эксперты выделяют три разновидности вируса: Shedun, Shuanet и ShiftyBug. В результате атаки какой-нибудь из этой «троицы» все равно получает доступ к системным файлам.
Технология заражения такова: злоумышленники скачивают АРК-файлы популярных программ, встраивают в них вредоносный код. Далее идет их распространение в сторонних магазинах и репозитариях под видом официальных приложений.
Специалисты фирмы Shuanet считают, что для простых пользователей заражение Shedun, Shuanet или ShiftyBug «может означать поход в магазин за покупкой нового телефона».
Троянец способен маскироваться под 20 тысяч популярных программ, например, Facebook, Snapchat, WhatsApp, Twitter. Больше всего пострадали пользователи из США, Бразилии, Мексики и Индонезии. Количество пострадавших неизвестно. В официальном магазине Google Play вирус не найден.
Характерно то, что заражаются только те устройства, у которых разрешена установка программ из альтернативных источников. Поэтому рекомендуется эту опцию отключить. Для этого надо зайти в «Настройки» и снять флажок с «Неизвестные источники».