В Google Play вновь обнаружен троян

И вновь, в который раз уже, в магазине приложений Google Play «засветился» вредоносный контент. Компания «Доктор Веб» выявила в онлайн маркете ряд инфицированных программа, установку которых произвели как минимум 18 тысяч владельцев смартфонов на операционной системе Android.

Разработчики представили сведения, в которых было упомянуто, что в обнаруженных продуктах, которые уже удалены из онлайн магазина Google Play, была задействована привычная для мошенников схема монетизации, т.е. отправка дорогостоящих SMS без ведома пользователя. После запуска приложения на любом из девайсов, под управлением Android, на экране появляется сообщение, в котором говорится, что для получения доступа к запрашиваемому контенту необходимо нажать кнопку «Далее»

 

Если же владелец смартфона продолжит работу, то приложение попытается выполнить загрузку и установку другого программного пакета, расположенного в облачном файловом хранилище Dropbox. Данная программа выполняет функцию по отправке премиум-SMS. Специалисты  "Доктор Веб" утверждают, что такой принцип работы может послужить  тому, что злоумышленники пытаются обойти различные средства защиты, обходя установленные на смартфонах антивирусные приложения, а также систему Bouncer, отвечающую с недавнего времени за безопасность в каталоге Google Play.

Чтобы не попасться на удочку злоумышленников, специалисты "Доктор Веб" рекомендуют владельцам портативных устройств быть предельно внимательными при установке программ и советуют вчитываться в демонстрируемые инсталляторами продуктов уведомления.

Недавно был случай, когда  в App Store и Google Play было найдено вредоносное ПО. Но на этот раз его обнаружили эксперты из «Лаборатории Касперского». Многие предполагают, что приложение русскоязычное, т.к. языками, установленными в приложении, были русский и английский. Приложение называлось Find and Call, оно было доступно в двух магазинах.

По сути говоря, это был троян, который крал адресную книгу владельца устройства и закачивал список контактов на удаленный сервер, а потом рассылал всем контактам спам с предложением скачать эту программу. Также приложение закачивала GPS-координаты пользователя.

Версия для печатиВерсия для печати

Регион: 

Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!