Опубликовано 30 сентября 2014, 19:15

Троян-вандал для Android форматирует карту памяти и препятствует общению пользователей

Аналитики компании «Доктор Веб» получили в свое распоряжение новый мобильный троян, предназначенный для работы на смартфонах и планшетах под управлением ОС Android. Новая вредоносная программа представляет для пользователей весьма серьезную опасность, поскольку она удаляет все имеющиеся на карте памяти данные, не позволяет прочитать входящие SMS, а также мешает нормальному общению в популярных программах-мессенждерах, блокируя их окна.

Троян-вандал для Android форматирует карту памяти и препятствует общению пользователей

Новый Android-троян, внесенный в вирусную базу под именем Android.Elite.1.origin, является представителем весьма редкого типа вредоносных программ, относящихся к классу программ-вандалов. Такие вредоносные приложения обычно создаются не для получения каких-либо материальных выгод, а для доказательства своих навыков программирования, выражения своей точки зрения на те или иные события, либо с целью развлечения или хулиганства.

При запуске Android.Elite.1.origin обманным путем пытается получить доступ к функциям администратора мобильного устройства, которые якобы необходимы для завершения корректной установки приложения. В случае успеха троян приступает к немедленному форматированию подключенной SD-карты, удаляя все хранящиеся на ней данные. После этого вредоносная программа ожидает запуска ряда популярных приложений для общения.

Как только пользователь попытается запустить официальный клиент социальной сети Facebook, программу WhatsApp Messenger, Hangouts, либо стандартное системное приложение для работы с SMS, Android.Elite.1.origin блокирует их активное окно, демонстрируя на экране изображение с текстом OBEY or Be HACKED. При этом данная блокировка сохраняется только для указанных программ и не распространяется на прочие приложения или операционную систему в целом. Троян также препятствует прочтению всех вновь поступающих SMS, для чего скрывает от своей жертвы все оповещения о новых сообщениях. В то же время сами сообщения сохраняются и помещаются в раздел «Входящие», который остается недоступным из-за действующей блокировки.

Помимо форматирования SD-карты и частичной блокировки средств коммуникации, Android.Elite.1.origin с периодичностью в 5 секунд рассылает по всем найденным в телефонной книге контактам СМС со следующим текстом: HEY!!! [имя контакта] Elite has hacked you.Obey or be hacked. Кроме того, похожий текст отправляется в ответ на все входящие SMS, поступившие с действующих мобильных номеров других пользователей.

Источник новости: Доктор Веб