Новые вредоносные приложения в Google Play были установлены более 18 тысяч раз

Опубликовано: 18 июля 2012 г., среда

Компания «Доктор Веб» предупреждает о появлении в каталоге Google Play очередных вредоносных приложений для смартфонов и планшетов под управлением ОС Android.

На сегодняшний день они были установлены более 18 тысяч раз. Владельцы зараженных устройств рискуют потерять около 100 рублей за платное СМС-сообщение, которое отправляется вредоносной программой без их ведома.

Обнаруженные приложения используют уже привычную для злоумышленников схему монетизации, а именно отправку СМС-сообщений с повышенной тарифной стоимостью. Вместе с этим они несколько отличаются от большинства подобных программ.

После запуска одного из таких приложений на экране мобильного устройства появляется сообщение, а также две кнопки. В сообщении говорится, что для получения доступа к запрошенному контенту необходимо нажать кнопку «Далее». Для большинства пользователей этого будет достаточно, чтобы последовать совету. При нажатии на вторую кнопку владелец мобильного устройства сможет прочитать имеющееся соглашение, однако, несмотря на его наличие, оно не дает полной информации о работе данного приложения. Так, например, чтобы получить более подробные сведения о предлагаемом сервисе, пользователю необходимо позвонить на определенный номер, однако сам номер в тексте не представлен.

В случае если пользователь продолжит работу, приложение попытается выполнить загрузку и установку другого программного пакета, расположенного в облачном файловом хранилище Dropbox. Данная программа непосредственно выполняет функцию по отправке премиум-СМС. Подобный двухступенчатый принцип работы может служить индикатором того, что злоумышленники пытаются обойти различные средства защиты, включая установленные на мобильных устройствах антивирусные приложения, а также систему Bouncer, отвечающую за безопасность в каталоге Google Play.

На данный момент специалистами «Доктор Веб» было обнаружено два разработчика, распространявших эти программы в официальном каталоге приложений, о чем компания Google в лице Android Security — подразделения, отвечающего за обеспечение безопасности платформы, — была своевременно проинформирована. Через некоторое время после обращения все приложения были убраны из Google Play. По предварительным оценкам, минимальное число пользователей, выполнивших установку этих программ, превысило 18 тысяч.

Пользователи антивирусных продуктов Dr.Web для Android защищены от этих вредоносных программ: все их модификации успешно детектируются с использованием технологии Origins Tracing.

Источник: itnews.com.ua
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

TeliaSonera бросилась спасать своё подразделение в Азербайджане от убытков

Группа компаний TeliaSonera бросилась спасать своё подразделение в Азербайджане – сотовый оператор Azercell – от убытков. дальше »

В Южной Корее расследуют компьютерную атаку

Южнокорейские чиновники расследуют недавнюю кибератаку, которая вывела из строя компьютерную сеть теле- и радиовещательных компаний и банков. дальше »

YouTube откроет API для встраивания видео в игры

YouTube представит набор инструментов для разработчиков игр, который упростит встраивание потокового видео в функционал, сообщили представители компании в своем выступлении на конференции Game Developers Conference 2013. дальше »

Новая категория в Google Play: приложения для планшетов

В магазине приложений Google Play появилась новая и для многих пользователей долгожданная рубрика: «Приложения для планшетных ПК». дальше »

Шведский Теле2 продал российскую «дочку» банку ВТБ

Шведский телекоммуникационный оператор Теле2 продал 100% акционерного капитала своего российского дочернего отделения Tele2 Russia второй по величине кредитной организации России – Внешторгбанку дальше »

У Windows 8 появился собственный твиттер

Сервис микроблогов Twitter разработал приложение для операционных систем Windows RT и Windows 8. дальше »

Виртуальная оккупация «реальных» островов: конфликт интересов?

Изначально национальные домены верхнего уровня островов Теркс и Кайкос (TC), Британских Виргинских островов (VG) и островного государства Гренады (GD) управлялись британской компанией AdamsNames. дальше »

США будут строже контролировать сервисы, использующие виртуальную валюту

Министерство финансов США планирует усилить контроль за деятельностью сервисов по покупке и обмену виртуальной валюты, приравняв их к системам денежных переводов, таких как Western Union. дальше »

Крупнейшие сайты интернет-объявлений в Рунете объединятся

Шведский Avito Holding и южноафриканский медиахолдинг Naspers подписали соглашение об объединении в России своих сервисов бесплатных объявлений. дальше »

В Интернете появился сайт для детей, изучающих финский язык

В рамках проекта РуФи в Интернете появился специальный детский сайт, на котором в игровой форме ребята могут осваивать финский и русский языки. дальше »