Фахівці антивірусної фірми Lookout знайшли на цілому ряді недорогих Android-смартфонів китайського виробництва попередньо встановлений троянець. Він вшитий у серце операційної системи, і тому його не можна видалити звичайними методами, через що безсилі й антивірусні програми.
Троян під назвою DeathRing маскується під додаток для рингтонів і вміє завантажувати SMS та WAP-контент із сервера. Окрім цього, він може відправляти злочинцям відомості про власника мобільника, а також без дозволу встановлювати інші APK в смартфон. Через це гаджети зі встановленим DeathRing з часом можуть переповнитися шкідливими програмами, а їхні власники – залишитися без грошей на мобільному рахунку, попереджають у Lookout.
DeathRing виявили на наступних смартфонах:
- підробні Samsung GS4/Note II;
- низка моделей TECNO;
- Gionee Gpad G1;
- Gionee GN708W;
Gionee GN800; - Polytron Rocket S2350;
- Hi-Tech Amaze Tab;
- Karbonn TA-FONE A34/A37;
- Jiayu G4S (клон Galaxy S4);
- Haier H7;
- Клон Samsung i9502+ (виробник невідомий).
Експертам поки важко сказати, хто та як зміг встановити вірус, тим більше на пристроях різних виробників. Можливо, це сталося на якійсь стадії ланцюга продажів. Моделі з переліку найбільше поширені в Китаї, Індії, Індонезії, В’єтнамі, Нігерії та Тайвані.