Новые вредоносные приложения в Google Play были установлены более 18 тысяч раз

Опубликовано: 18 июля 2012 г., среда

Компания «Доктор Веб» предупреждает о появлении в каталоге Google Play очередных вредоносных приложений для смартфонов и планшетов под управлением ОС Android.

На сегодняшний день они были установлены более 18 тысяч раз. Владельцы зараженных устройств рискуют потерять около 100 рублей за платное СМС-сообщение, которое отправляется вредоносной программой без их ведома.

Обнаруженные приложения используют уже привычную для злоумышленников схему монетизации, а именно отправку СМС-сообщений с повышенной тарифной стоимостью. Вместе с этим они несколько отличаются от большинства подобных программ.

После запуска одного из таких приложений на экране мобильного устройства появляется сообщение, а также две кнопки. В сообщении говорится, что для получения доступа к запрошенному контенту необходимо нажать кнопку «Далее». Для большинства пользователей этого будет достаточно, чтобы последовать совету. При нажатии на вторую кнопку владелец мобильного устройства сможет прочитать имеющееся соглашение, однако, несмотря на его наличие, оно не дает полной информации о работе данного приложения. Так, например, чтобы получить более подробные сведения о предлагаемом сервисе, пользователю необходимо позвонить на определенный номер, однако сам номер в тексте не представлен.

В случае если пользователь продолжит работу, приложение попытается выполнить загрузку и установку другого программного пакета, расположенного в облачном файловом хранилище Dropbox. Данная программа непосредственно выполняет функцию по отправке премиум-СМС. Подобный двухступенчатый принцип работы может служить индикатором того, что злоумышленники пытаются обойти различные средства защиты, включая установленные на мобильных устройствах антивирусные приложения, а также систему Bouncer, отвечающую за безопасность в каталоге Google Play.

На данный момент специалистами «Доктор Веб» было обнаружено два разработчика, распространявших эти программы в официальном каталоге приложений, о чем компания Google в лице Android Security — подразделения, отвечающего за обеспечение безопасности платформы, — была своевременно проинформирована. Через некоторое время после обращения все приложения были убраны из Google Play. По предварительным оценкам, минимальное число пользователей, выполнивших установку этих программ, превысило 18 тысяч.

Пользователи антивирусных продуктов Dr.Web для Android защищены от этих вредоносных программ: все их модификации успешно детектируются с использованием технологии Origins Tracing.

Источник: itnews.com.ua
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Биржа Telderi запустила калькулятор стоимости сайтов

Биржа сайтов и доменов Тelderi представила новый проект Cost.Telderi.ru. дальше »

Lingua.ly: собирайте иностранные слова и эффективно изучайте их в игровой форме

Освоение любого иностранного языка (если только вы не воспитывались в семье полиглотов) — процесс, требующий затрат времени и ресурсов. дальше »

Google отказался удалять файлообменник The Pirate Bay из выдачи

Согласно Отчёту о доступности сервисов и данных Google, поисковик отклонил запрос, поступивший от Британской ассоциации производителей фонограмм (BPI), на удаление из поисковой выдачи файлообменного ресурса The Pirate Bay. дальше »

Россиян лишили доступа к трем торрент–трекерам

С момента вступления в силу антипиратского закона в России правообладатели подали 41 иск к 26 торрент–трекерам, онлайн–кинотеатрам и сайтам со ссылками на фильмы. дальше »

Microsoft бесплатно предоставит Office 365 некоммерческим организациям

Microsoft анонсировала, что будет бесплатно предоставлять лицензии на облачный офисный пакет Office 365 для некоммерческих организаций. дальше »

Норвежцы продают портал TVNET эстонским менеджерам

Норвежский концерн Schibsted Media Group продает свои медиа–активы в странах Балтии, среди которых есть и портал TVNET. дальше »

Противозаконное слежение

Радиокоммуникационный институт шведских вооружённых сил FRA неоднократно нарушал законы и правила, связанные с проводимым им электронным слежением и обращением с полученной информацией. дальше »

У ВОИС много работы

Август не внес свежую струю в доменные споры, и в первых рядах истцов по данной категории дел наблюдались Google, Apple, Yahoo! и другие известные бренды. дальше »

Сноуден: США взламывали протоколы защиты информации

Американские и британские разведывательные службы научились взламывать в Интернете протоколы защиты информации, которые обеспечивают конфиденциальность электронных писем, банковских и медицинских данных в сети. дальше »

Обзор информационных угроз августа 2013 года

Антивирусная компания ESET представила отчет о наиболее активных угрозах августа 2013 года. дальше »