Антивирусная компания Avast нашла на нескольких сотнях различных брендов и моделей Android-смартфонов предустановленное приложение, показывающее пользователям назойливую рекламу.
Как оказалось, эта программа предустановлена на 18 тысяч устройств, продающихся более чем 100 странах, включая Россию, Италию, Германию, Великобританию и США.
“Вредоносное приложение под названием Cosiloon демонстрирует в браузере всплывающее окно с рекламой поверх веб-страницы — только за последний месяц от него пострадали тысячи пользователей”, — сообщили в Avast. Рекламный троянец, в частности, обнаружили на смартфонах производства ZTE, Archos и myPhone, при этом большая их часть не сертифицирована Google. Избавиться от “вредоноса” не так-то просто.
Даже если удалить приложение, злоумышленники могут снова загрузить его в любой момент. Более того, оно может повторно попасть на устройство в следующий раз, когда производитель обновит прошивку.
Кроме рекламного ПО, на аппарат может быть дистанционно загружена любая другая программа, в том числе для слежки и кражи денег. Как именно “плохие” приложения оказываются на смартфонах, специалистам выяснить не удалось.
О проблеме уже уведомили компанию-разработчика Google. После того как “Защита Google Play” начала идентифицировать Cosiloon, количество зараженных устройств “значительно снизилось”, сообщили в Avast.
Чтобы удалить Cosiloon, сначала требуется отключить дроппер — программу, которая незаметно устанавливает “вредоноса”. Это можно сделать в настройках, открыв утилиту CrashService, ImeMess или Terminal со значком Android и нажав на кнопку “отключить”. После этого следует воспользоваться антивирусом, чтобы избавиться от самого троянца.