Новые вредоносные приложения в Google Play были установлены более 18 тысяч раз

Опубликовано: 18 июля 2012 г., среда

Компания «Доктор Веб» предупреждает о появлении в каталоге Google Play очередных вредоносных приложений для смартфонов и планшетов под управлением ОС Android.

На сегодняшний день они были установлены более 18 тысяч раз. Владельцы зараженных устройств рискуют потерять около 100 рублей за платное СМС-сообщение, которое отправляется вредоносной программой без их ведома.

Обнаруженные приложения используют уже привычную для злоумышленников схему монетизации, а именно отправку СМС-сообщений с повышенной тарифной стоимостью. Вместе с этим они несколько отличаются от большинства подобных программ.

После запуска одного из таких приложений на экране мобильного устройства появляется сообщение, а также две кнопки. В сообщении говорится, что для получения доступа к запрошенному контенту необходимо нажать кнопку «Далее». Для большинства пользователей этого будет достаточно, чтобы последовать совету. При нажатии на вторую кнопку владелец мобильного устройства сможет прочитать имеющееся соглашение, однако, несмотря на его наличие, оно не дает полной информации о работе данного приложения. Так, например, чтобы получить более подробные сведения о предлагаемом сервисе, пользователю необходимо позвонить на определенный номер, однако сам номер в тексте не представлен.

В случае если пользователь продолжит работу, приложение попытается выполнить загрузку и установку другого программного пакета, расположенного в облачном файловом хранилище Dropbox. Данная программа непосредственно выполняет функцию по отправке премиум-СМС. Подобный двухступенчатый принцип работы может служить индикатором того, что злоумышленники пытаются обойти различные средства защиты, включая установленные на мобильных устройствах антивирусные приложения, а также систему Bouncer, отвечающую за безопасность в каталоге Google Play.

На данный момент специалистами «Доктор Веб» было обнаружено два разработчика, распространявших эти программы в официальном каталоге приложений, о чем компания Google в лице Android Security — подразделения, отвечающего за обеспечение безопасности платформы, — была своевременно проинформирована. Через некоторое время после обращения все приложения были убраны из Google Play. По предварительным оценкам, минимальное число пользователей, выполнивших установку этих программ, превысило 18 тысяч.

Пользователи антивирусных продуктов Dr.Web для Android защищены от этих вредоносных программ: все их модификации успешно детектируются с использованием технологии Origins Tracing.

Источник: itnews.com.ua
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Хакеры атакуют правительственные сайты Турции

Список атакованных сайтов приводится в твиттере хакерской группы. дальше »

Создана транзитная интернет–магистраль Москва – Минск – Франкфурт

Александр Лукашенко: Беларусь благодаря работе специалистов Оперативно–аналитического центра в последние годы поднялась в мировых рейтингах развития информационного общества. дальше »

В Германии тестируют новый стандарт вещания — DVB–C2

На днях в трёх городах Германии — Берлине, Гамбурге и Мюнхене, стартовало тестовое вещание нового поколения стандарта кабельного вещания — DVB–C2. дальше »

ФБР имеет доступ к серверам IT–компаний

Washington Post: Спецслужбы США имеют прямой доступ к серверам девяти крупнейших интернет–компаний, среди которых Microsoft, Yahoo, Google и Facebook. дальше »

Детских телеканалов в Европе станет больше

Компания Disney Channel, объявившая о планах запуска в Германии бесплатную телесеть в семейно-развлекательном формате, столкнётся с серьёзной конкуренцией на этом рынке. дальше »

Крупнейшие IT-компании не будут принимать участие в глобальной слежке

Высокопоставленные представители компаний Facebook, Google, Twitter, Yahoo и Microsoft подписали письмо о недопустимости слежения за интернет-активностью пользователей, проживающих на территории Великобритании. дальше »

Cisco требует пересмотра сделки по покупке Skype компанией Microsoft

Компания Cisco совместно с итальянским провайдером телефонии Messagenet обратилась в Европейский суд с требованием пересмотреть решение в отношении совершённой в 2011 году сделки по покупке Microsoft компании Skype. дальше »

Около трети итальянцев пользуются сервисом time–shifted TV

Около трети всего населения Италии — 31% или 17,8 млн человек — воспользовалось сервисом time–shifted TV (просмотр ТВ–контента со сдвигом по времени) в 2012 году дальше »

Алгоритм Google Penguin 2.0 начал свою работу

Google внедрил в свою работу очередное (уже четвертое по счету) обновление алгоритма Penguin. дальше »

Крупнейший музей Нидерландов вышел в Сеть

Рейксмюзеум — голландский Государственный музей, расположенный в Амстердаме, — на протяжении нескольких последних лет занимался оцифровкой своей коллекции произведений искусства, и сейчас сделал ее доступной в Интернете. дальше »