На Android появился вирус, маскирующийся под системные настройки

Исследователи безопасности из TechCrunch обнаружили новое шпионское приложение для Android, которое выдаёт себя за системные настройки и затрудняет удаление, требуя ввести специальный пароль.

На Android появился вирус, маскирующийся под системные настройки
© Ferra.ru

Приложение скрывает свой значок, запрашивает разрешение на отображение поверх других приложений, а когда пользователи пытаются удалить его, во всплывающем окне запрашивается пароль. При вводе неправильного пароля пользователь возвращается на главный экран, и в этот момент блокируется возможность деактивации и удаления приложения.

Эксперты рекомендуют использовать для удаления таких программ безопасный режим, в котором активны только системные приложения. Это позволит отключить права администратора подозрительной программы через настройки безопасности и удалить апп из меню приложений. Пользователям рекомендуется защитить свои устройства, установив более длинный и уникальный пароль, а также обезопасить свои онлайн-аккаунты, включая учётные записи Google, чтобы предотвратить дальнейшие взломы.