«Доктор Веб» обнаружил вирус в прошивке смартфона Philips

Он показывает навязчивую рекламу и самовольно устанавливает на смартфон любой софт
Злоумышленники стали внедрять вирусы в системные программы Android-устройств/ Marcio Jose Sanchez/ AP

Специалисты «Доктор Веб» обнаружили в прошивке Android-смартфона Philips S307 вредоносное программное обеспечение, говорится в сообщении антивирусной компании. Им оказался Android.Cooee.1 – встроенный в графическую оболочку устройства вирус, который показывает навязчивую рекламу, а также самовольно загружает и устанавливает программное обеспечение. Наличие подобных программ в официальной прошивке смартфонов может иметь катастрофические последствия, говорит программист-исследователь «Доктор Веб» Александр Свириденко. Программа может без ведома пользователя скачать на смартфон любую вредоносную программу – вплоть до троянца, крадущего деньги с банковского счета, или системы полноценного шпионажа.

При этом программа фактически является системной, инсталляция скачиваемого ею софта проходит скрытно от пользователей. Первая информация об Android.Cooee.1 появилась в октябре 2015 г., однако ранее вирус был замечен лишь на смартфонах малоизвестных брендов, подчеркивается в сообщении «Доктор Веб». Появление аналогичных программ в прошивке смартфонов других брендов Свириденко считает весьма вероятным.

Внедрение вредоносных программ непосредственно в Android-устройства – это серьезная проблема, поскольку фактически у пользователя нет возможности удалить объект из системы, подтверждает руководитель группы исследования мобильных угроз «Лаборатории Касперского» Виктор Чебышев. «Лаборатория Касперского», по его словам, ранее уже сталкивалась с такого рода троянцами – на прошивках смартфонов Lenovo и Xiaomi. В случае с Philips, по его мнению, нет прямых доказательств, что данная программа была на устройстве непосредственно с момента его выпуска на заводе.

Этот троянец гарантированно находится в прошивке, уверяет Свириденко, вирус не предустановился случайно и тем более не устанавливался вручную. По его словам, «Доктор Веб» делал запрос в службу поддержки Philips и получил прошивку с тем же троянцем.

Бюджетный смартфон Philips S307 появился в России в октябре 2015 г. По оценке «Евросети», сейчас продано около 5500 устройств, говорит представитель ритейлера Ульяна Смольская.

Разработчики производителя в курсе проблемы и занимаются ее решением, сообщил представитель компании Sangfei (представляет бизнес Philips GSM в России) Станислав Тихомиров. Пока нельзя однозначно утверждать, что вирус находится именно в прошивке телефона, отмечает он. Кроме того, Тихомиров не исключил, что вирус мог попасть в системные файлы смартфона уже в процессе использования – из закачанных приложений. Если информация о наличии вируса подтвердится, компания сделает все необходимое, чтобы он не остался в смартфоне.