На Android появился новый вирус, который скрывается под видом системного приложения. Он запрашивает права администратора, исчезает с экрана и блокирует попытки удаления. При удалении требует пароль, а при неверном вводе — возвращает пользователя на главный экран, не удаляясь.
Такое поведение типично для Android-троянов. Они используют API Device Administrator, что даёт приложению больше контроля над системой. После активации вирус может получить доступ к файлам, паролям, банковским данным и переписке.
Сотни пользователей уже сообщили о списаниях с карт и утечке личной информации.
Что делать, если заражены:
-
Загрузитесь в безопасном режиме (удерживайте кнопку питания и выберите «Безопасный режим»).
-
Откройте «Настройки» → «Безопасность» → «Администраторы устройства» и отключите права у вредоносного приложения.
-
Перейдите в «Настройки» → «Приложения», найдите подозрительное и удалите.
-
Перезапустите телефон.
Безопасный режим — это специальный режим Android, в котором загружаются только системные приложения. Он используется для устранения проблем и удаления вредоносного ПО, которое не даёт себя удалить в обычном режиме.