Επικίνδυνη παραλλαγή του Fobus για Android που δεν μπορεί να αφαιρεθεί

Νέος κίνδυνος για τους χρήστες του Android που σύμφωνα με τους ερευνητές της Avast μια νέα παραλλαγή του κακόβουλου λογισμικού Fobus κυκλοφορεί μεταμφιεσμένο στην γνωστή επέκταση προγραμμάτων περιήγησης Adblock Plus. Η συγκεκριμένη επέκταση αποκλείει τις διαφημίσεις στον browser σας.Android malware

Πολλοί προγραμματιστές εφαρμογών του Android προσφέρουν τις εφαρμογές τους δωρεάν ενσωματώνοντας διαφημίσεις, προκειμένου να καλύψουν το κόστος τους και να έχουν κάποια κέρδη. Αυτά φυσικά μπορεί να είναι ενοχλητικό, ειδικά στα παιχνίδια, γι ‘αυτό και οι χρήστες αναζητούν ένα εργαλείο αποκλεισμού διαφημίσεων.

Οι ερευνητές της Avast που ανέλυσαν τη νέα παραλλαγή του Fobus, αναφέρουν ότι εκτός από τα δικαιώματα που ζητάει και τα χρησιμοποιεί για συνδεθούν τα spyware που περιλαμβάνει, το κακόβουλο λογισμικό είναι επίσης εξαιρετικά δύσκολο να αφαιρεθεί από την συσκευή.

Με τα δικαιώματα διαχειριστή της Android συσκευής που έχει αποκτήσει διαγράφει άμεσα το εικονίδιο του από την οθόνη και συνεχίζει να λειτουργεί απρόσκοπτα στο παρασκήνιο.

Το πρώτο σημάδι του προβλήματος γίνεται ορατό άμεσα από την αρχή, όταν εμφανίζεται η λίστα με τα δικαιώματα που ζητάει από την Android συσκευή σας. Μεταξύ των αιτημάτων υπάρχει και η συγκατάθεση για την πραγματοποίηση τηλεφωνικών κλήσεων και την αποστολή μηνυμάτων σε premium υπηρεσίες. Φυσικά ένα εργαλείο αποκλεισμού διαφημίσεων δεν έχει καμία χρήση με αυτό.

Μόλις εγκατασταθεί πλήρως στο Android smartphone, θα είναι πολύ δύσκολο να απαλλαγείτε από αυτό, επειδή οι συγγραφείς έχουν ενσωματώσει μια ισχυρή άμυνα για κάθε είδους ενέργεια από το χρήστη.

Οι ερευνητές της Avast αναφέρουν ότι όταν προσπάθησαν να του πάρουν τα δικαιώματα διαχειριστή προκειμένου να προχωρήσουμε στην αφαίρεση του, το κακόβουλο λογισμικό εμφάνισε μια κλειδαριά στην οθόνη της συσκευής.

“Το Fobus διαθέτει ένα δέκτη που ελέγχει για κλήσεις από το device_admin_disable_request. Τη στιγμή που ο χρήστης προσπαθεί να απενεργοποιήσει τον διαχειριστή της συσκευής, αυτός ο δέκτης πιάνει το αίτημα και αναγκάζει τη συσκευή να κλειδώσει την οθόνη με μια κλήση προς τη λειτουργία κλειδώματος. Αυτή η λειτουργία δεν επιτρέπει στο χρήστη να επιβεβαιώσει την απενεργοποίηση,” αναφέρει ο Jan Sirmer της Avast.

Οποιαδήποτε προσπάθεια να ξεκλειδώσετε την οθόνη ακολουθείται από ένα νέο κλείδωμα της οθόνης από το κακόβουλο λογισμικό, εφόσον το παράθυρο επιβεβαίωσης εμφανίζεται μόνο για ένα πολύ σύντομο χρονικό διάστημα, που δεν είναι αρκετό να το προλάβετε με το δάκτυλο σας.

Ωστόσο, αν είστε “ο γιος ή η κόρη του ανέμου” και το προλάβετε, εμφανίζετε ένα μήνυμα εκφοβισμού που σας ενημερώνει για το ότι αν συνεχίσετε τη διαδικασία, όλα τα δεδομένα της συσκευή σας θα διαγραφούν μέσω μιας πλήρους επαναφοράς στις εργοστασιακές ρυθμίσεις.

Η απειλή, σύμφωνα με τον Sirmer δεν είναι μόνο απειλή, καθώς το Fobus θα πρέπει να αφαιρεθεί μόνο όταν καταφέρετε να του πάρετε τα προνόμια διαχειριστή που του έχετε δώσει.

How useful was this post?

Click on a star to rate it!

Average rating / 5. Vote count:

No votes so far! Be the first to rate this post.

Αφήστε ένα Σχόλιο

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *