Um novo Trojan Android que afeta e engana usuários do referido sistema móvel a acreditarem que estes desligaram seu dispositivo enquanto ele continua trabalhando, também é capaz de silenciosamente fazer chamadas, enviar mensagens, tirar fotos e realizar muitas outras tarefas. A praga foi descoberta e analisada por pesquisadores da AVG. Depois das soluções de segurança AVG terem detectado a praga, ele foi identificado como PowerOffHijack. O trojan PowerOffHijack foi descoberto na China, onde já infectou mais de 10.000 dispositivos. Ele está, aparentemente, sendo propagado através de lojas de aplicativos on-line de terceiros, mas os pesquisadores não mencionaram quais são os apps que o camuflam.
Esse cavalo de Tróia da vez, é capaz de infectar versões do Android abaixo da v5.0 (Lollipop). E como esse procedimento de infecção funciona? Depois de pressionar o botão de energia, você vai ver o desligamento e o telefone aparecer em modo off. Embora a tela fique preta, ele ainda está "mode on", sem que o usuário saibda disso. Essa explicação foi concedida pelos pesquisadores da AVG. Isso porque o malware, depois de ter acesso root obtido anteriormente, é capaz de injetar o processo system_server que conecta o objeto WindowManagerFuncs, e finalmente, impede que a função mWindowManagerFuncs.shutdown possa fazer seu trabalho.
Saiba Mais:
[1] Net Security http://www.net-security.org/malware_news.php?id=2968