Об этом сообщает PaySpace.

Читайте также: Sony может прекратить производство смартфонов: названа причина

Вирус, получивший название Cosiloon, может загружать приложения, которые пользователи не собирались устанавливать. Вредоносная программа также накладывает рекламные объявления поверх операционной системы, чтобы продвигать приложения и даже привлекать пользователей установить их. Стоит отметить, что зараженные смартфоны продавали компании ZTE, Archos и myPhone.

Вредоносное программное обеспечение, которое обнаружили эксперты, состоит из дроппера и полезной нагрузки (payload). На смартфонах китайских компаний обнаружили дроппер с двумя названиями: CrashService и ImeMess. Эти приложения связываются с сайтом для инициализации "полезной нагрузки", которую хакеры хотят установить на устройство. Работники компании Avast отметили, что дроппер довольно тяжело удалить.

Что такое дроппер?Это небольшое приложение-носитель вируса, которое устанавливает "вредителей" в систему. Он находится в системном разделе зараженных устройств. Дроппер полностью пассивный и заметный пользователю только в разделе "Системные приложения".