Новые вредоносные приложения в Google Play были установлены более 18 тысяч раз

Опубликовано: 18 июля 2012 г., среда

Компания «Доктор Веб» предупреждает о появлении в каталоге Google Play очередных вредоносных приложений для смартфонов и планшетов под управлением ОС Android.

На сегодняшний день они были установлены более 18 тысяч раз. Владельцы зараженных устройств рискуют потерять около 100 рублей за платное СМС-сообщение, которое отправляется вредоносной программой без их ведома.

Обнаруженные приложения используют уже привычную для злоумышленников схему монетизации, а именно отправку СМС-сообщений с повышенной тарифной стоимостью. Вместе с этим они несколько отличаются от большинства подобных программ.

После запуска одного из таких приложений на экране мобильного устройства появляется сообщение, а также две кнопки. В сообщении говорится, что для получения доступа к запрошенному контенту необходимо нажать кнопку «Далее». Для большинства пользователей этого будет достаточно, чтобы последовать совету. При нажатии на вторую кнопку владелец мобильного устройства сможет прочитать имеющееся соглашение, однако, несмотря на его наличие, оно не дает полной информации о работе данного приложения. Так, например, чтобы получить более подробные сведения о предлагаемом сервисе, пользователю необходимо позвонить на определенный номер, однако сам номер в тексте не представлен.

В случае если пользователь продолжит работу, приложение попытается выполнить загрузку и установку другого программного пакета, расположенного в облачном файловом хранилище Dropbox. Данная программа непосредственно выполняет функцию по отправке премиум-СМС. Подобный двухступенчатый принцип работы может служить индикатором того, что злоумышленники пытаются обойти различные средства защиты, включая установленные на мобильных устройствах антивирусные приложения, а также систему Bouncer, отвечающую за безопасность в каталоге Google Play.

На данный момент специалистами «Доктор Веб» было обнаружено два разработчика, распространявших эти программы в официальном каталоге приложений, о чем компания Google в лице Android Security — подразделения, отвечающего за обеспечение безопасности платформы, — была своевременно проинформирована. Через некоторое время после обращения все приложения были убраны из Google Play. По предварительным оценкам, минимальное число пользователей, выполнивших установку этих программ, превысило 18 тысяч.

Пользователи антивирусных продуктов Dr.Web для Android защищены от этих вредоносных программ: все их модификации успешно детектируются с использованием технологии Origins Tracing.

Источник: itnews.com.ua
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Японии запускают 4К телевидение через Интернет

Японская компания NTT West ведет тестовое телевещание через Интернет с поддержкой 4К разрешения. дальше »

Китайский пират получит 12 лет заключения в США

Китайский компьютерный пират сядет за решетку в США на 12 лет за нарушения авторских прав на $100 млн. дальше »

Германия просит у Британии сведений о прослушке кабелей

Правительство Германии обратилось к британским властям с просьбой предоставить больше информации по поводу шпионских действий спецслужб Британии, о которых сообщал экс-сотрудник ЦРУ Эдвард Сноуден. дальше »

Украина вошла в число 20 стран, имеющих наивысший процент кибератак

Украина заняла 17–е место в списке стран с самым высоким процентом компьютерных атак, подготовленным «Лабораторией Касперского». дальше »

Microsoft, Google и Facebook хотят сделать прозрачной информацию о запросах спецслужб

Компании Microsoft, Google и Facebook попросили правительство США дать разрешение на публикацию запросов о предоставлении данных об онлайн–деятельности их пользователей. дальше »

Ivee Sleek: голосовой помощник в вашем «Интернете вещей»

Компания ivee взялась за производство голосового помощника Sleek для «умного» цифрового дома. дальше »

Google отказался исполнять требования Роскомнадзора

Представители американского поисковика заявили, что они не обязаны соблюдать российское законодательство и уведомлять власти об обработке персональных данных россиян. дальше »

Матричный коммутатор Gunterman&Drunck

Новый матричный коммутатор компании Gunterman&Drunck позволяет коммутировать до 288 универсальных портов и подключать к ним входящие или исходящие сигналы с максимальной гибкостью в уникальных конфигурациях. дальше »

К 2015 году 80% мобильных приложений будут основаны на HTML5

Компания Json & Partners Consulting обнародовала результаты исследования рынка технологий HTML5 (HyperText Markup Language, version 5). дальше »

Создатель Megaupload: "Крупнейшая бойня в истории Интернета"

Голландский провайдер LeaseWeb удалил со своих серверов все данные пользователей, загруженные ими с помощью сервиса Megaupload. дальше »