Вредоносные программы для смартфонов используют самые разные методы, чтобы ввести своих жертв в заблуждение — "бесплатные" версии популярных платных игр или подписки, оборачивающиеся потерями тысяч долларов, манипулирование вниманием в момент запроса системных разрешений и т.п. Теперь появился еще один — маскировка под обновления системы.
Создатели RAT используют несколько методов обхода системы безопасности смартфона, а бдительность пользователя усыпляют, маскируясь под системное обновление — сообщение о том, что оно начато, выводится в области уведомлений:
Распространяется приложение через сайты с нелегальным ПО и другие неофициальные репозитории — в Google Play его нет. Подробно его работа описана android-malware-posing-as-system-update/" target="_blank">в официальном блоге Zimperium.
