Компания Symantec обнаружила вирус для Android, способный встраиваться в систему безопасности и блокировать антивирусные программы. Он получил название Android.Spywaller и пока активен только в Китае.
Новый вирус действует через приложение безопасности Qihoo 360, которое имеет высокую популярность среди китайских пользователей Android. Он подбирает аналогичный приложению уникальный идентификатор (выдает себя за приложение), а затем загружает вредоносный код, нейтрализующий работу системы безопасности.
Вирус работает в фоновом режиме и имеет доступ ко всем данным пользователя. Он умеет читать сообщения и почту, считывать показания GPS, просматривать журнал вызовов и собирать данные из приложений.
Android.Spywaller распространяется через неофициальный магазин приложений Google Service, но эпидемии пока нет. Напомним, что магазин Google Play в Китае не работает по соображениям нацбезопасности.