Разработчики Google сообщили о новом вирусе, который загружал на смартфоны пользователей спам и рекламу, а злоумышленники получали вознаграждение за их загрузку. При этом, действия вируса под названием Triada были более комплексными и сложными, чем у других приложений подобного характера, сообщается в блоге компании.
Изначально приложение действовало как троянские программы, но после того, как защита Google Play была усовершенствована, эволюционировал и вирус. Вместе с тем, с помощью дальнейшего развития системы безопасности Google удалось справиться с вредоносным ПО.
Впервые о Triada заявила "Лаборатория Касперского" в марте этого года. Тогда это был рутирующий троян, который получал дополнительный контроль над устройством, а после этого запускал множество программ. Для того, чтобы скрыть свое присутствие, вирус использовал комбинацию динамической загрузки кода и дополнительных установок приложений. Помимо установки приложений, показывающих рекламу, вирус внедрял код в установленные на телефоне браузеры, чтобы заменить все адреса сайтов таким образом, что на них стали показываться рекламные объявления, приносящие доход создателям Triada.
Тогда специалисты по безопасности Google нашли способ защитить пользователей от вируса, но его разработчики смогли найти новый метод, с помощью которого проникали на устройства. У многих производителей смартфонов нет всех необходимых возможностей, чтобы заложить в смартфоны все необходимые функции, поэтому они прибегают к помощи сторонних разработчиков. Этим и воспользовались создатели Triada. В результате вирус превратился в предустановленный бэкдор.
Специалисты Google подчеркивают, что им все-таки удалось заблокировать возможности предустановки вируса на смартфоны и очистить уже существующие от вредоносного ПО.
Ранее сообщалось о том, что пользователи Android-устройств смогут устанавливать на них приложения непосредственно через поиск.