Новые вредоносные приложения в Google Play были установлены более 18 тысяч раз

Опубликовано: 18 июля 2012 г., среда

Компания «Доктор Веб» предупреждает о появлении в каталоге Google Play очередных вредоносных приложений для смартфонов и планшетов под управлением ОС Android.

На сегодняшний день они были установлены более 18 тысяч раз. Владельцы зараженных устройств рискуют потерять около 100 рублей за платное СМС-сообщение, которое отправляется вредоносной программой без их ведома.

Обнаруженные приложения используют уже привычную для злоумышленников схему монетизации, а именно отправку СМС-сообщений с повышенной тарифной стоимостью. Вместе с этим они несколько отличаются от большинства подобных программ.

После запуска одного из таких приложений на экране мобильного устройства появляется сообщение, а также две кнопки. В сообщении говорится, что для получения доступа к запрошенному контенту необходимо нажать кнопку «Далее». Для большинства пользователей этого будет достаточно, чтобы последовать совету. При нажатии на вторую кнопку владелец мобильного устройства сможет прочитать имеющееся соглашение, однако, несмотря на его наличие, оно не дает полной информации о работе данного приложения. Так, например, чтобы получить более подробные сведения о предлагаемом сервисе, пользователю необходимо позвонить на определенный номер, однако сам номер в тексте не представлен.

В случае если пользователь продолжит работу, приложение попытается выполнить загрузку и установку другого программного пакета, расположенного в облачном файловом хранилище Dropbox. Данная программа непосредственно выполняет функцию по отправке премиум-СМС. Подобный двухступенчатый принцип работы может служить индикатором того, что злоумышленники пытаются обойти различные средства защиты, включая установленные на мобильных устройствах антивирусные приложения, а также систему Bouncer, отвечающую за безопасность в каталоге Google Play.

На данный момент специалистами «Доктор Веб» было обнаружено два разработчика, распространявших эти программы в официальном каталоге приложений, о чем компания Google в лице Android Security — подразделения, отвечающего за обеспечение безопасности платформы, — была своевременно проинформирована. Через некоторое время после обращения все приложения были убраны из Google Play. По предварительным оценкам, минимальное число пользователей, выполнивших установку этих программ, превысило 18 тысяч.

Пользователи антивирусных продуктов Dr.Web для Android защищены от этих вредоносных программ: все их модификации успешно детектируются с использованием технологии Origins Tracing.

Источник: itnews.com.ua
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Портал для ценителей литературы

LiveLib.ru — самая большая в Рунете коллекция рецензий, ваша личная библиотека, а также сообщество книголюбов. дальше »

Конференция ООН приняла стандарт анализа трафика и подслушивания в Интернете

На конференции ООН в Дубае был принят стандарт технологии Deep Packet Inpection (DPI), позволяющий управлять трафиком в сетях связи. Эта технология позволяет читать любой незашифрованный трафик в Bнтернете. дальше »

Россия и США обменяются «черными списками» сайтов

С нового года США и Россия могут обменяться списками сайтов, на которых содержится опасная информация и создать общий «черный список» сайтов. дальше »

Двухфакторная аутентификация не помогла доверчивым европейцам

Опытная группа киберпреступников в Европе нашла способ обойти двухфакторную аутентификацию, организовав согласованную атаку на оба устройства пользователя. дальше »

В Иране создан видеосервис «Мехр» как аналог YouTube

В Иране запущен национальный аналог известного видеосервиса YouTube, который в последние годы подвергался в стране жесткой цензуре. дальше »

В «облачных» браузерах могут скрываться угрозы

Облачные браузеры. к напримеру, Opera Mini, Amazon Silk Could или Puffin Browser, могут предоставлять хакерам бесплатные вычислительные ресурсы. дальше »

Microsoft открыла свободную регистрацию в социальной сети Socl

Регистрация в Socl, социальной сети, принадлежащей компании Microsoft, наконец-то стала свободной, спустя год после начала тестирования. дальше »

Домен как повод для увольнения

Основатель компании Image Online Design (IOD) Крис Эмблер был уволен из Demand Media, где он почти 10 лет служил ведущим разработчиком программного обеспечения. дальше »

Мобильные мошенники добрались до Instagram

Symantec сообщила об обнаружении мошеннической кампании, осуществляемой при помощи популярного сервиса Instagram. Пользователям предлагалось подписаться на платную рассылку видео, которое, на самом деле, находится в открытом доступе. дальше »

В Skype появится сервис видеосообщения

Официально представители Skype никак не комментировали слухи о возможном появлении в мессенджере видеосообщений, однако обновление в условиях предоставления услуг сервиса в среду сделало это за них. дальше »