Контакты
Подписка
МЕНЮ
Контакты
Подписка

Трояны заразили до 25 тыс устройств на Android через Google Play

Трояны заразили до 25 тыс устройств на Android через Google Play

Трояны заразили до 25 тыс устройств на Android через Google Play


29.07.2013



 

Несколько вредоносных программ, устанавливающих на мобильные устройства пользователей с операционной системой Android троянские программы, отправляющие платные SMS-сообщения и обнуляющие счета абонентов, обнаружены в магазине приложений Google Play, говорится в сообщении производителя антивирусов "Доктор Веб".

Компания Google была оперативно проинформирована о данном инциденте, отмечается в сообщении.

Обнаруженные программы принадлежат вьетнамскому разработчику под названием AppStore Jsc и представляют собой два аудиопроигрывателя, а также видеоплеер для просмотра эротических роликов. Пользователь, заходящий в магазин приложений Google Play, выбирает какое-то из этих приложений и скачивает его себе на мобильное устройство. Эти приложения внешне ничем особо не выделяются, однако внутри них скрыт дополнительный apk-файл (формат архивных исполняемых файлов-приложений для Android), представляющий собой SMS-троянца семейства Android.SmsSend.

Во время работы этих приложений-носителей, пользователи могут столкнуться с предложением загрузить интересующий их контент, однако после согласия на его загрузку вместо ожидаемого результата начнется процесс установки нового приложения. Так, например, один из "дропперов" (файлов — носителей, устанавливающих вирус в систему) предлагает пользователям получить новые эротические видеоролики.

Если пользователь соглашается на установку подозрительного приложения, на его мобильное Android-устройство будет инсталлирован троянец Android.SmsSend.517, скрытно отправляющий SMS на короткий номер 8775, который указан в конфигурационном файле вредоносной программы. Причем этот троянец действительно позволяет просматривать эротические видео. Добавив такую возможность, злоумышленники, вероятно, решили перестраховаться, чтобы не вызывать лишних подозрений, полагают эксперты.

Что касается двух других троянцев-носителей, то они содержат вредоносную программу Android.SmsSend.513.origin, действующую аналогично первому варианту, но, кроме того, получают информацию о коротких номерах с управляющего сервера.

На основании статистики каталога Google Play, суммарное число установок всех трех программ составляет от 11 до 25 тысяч.

Источник:
Digit.ru