Новые вредоносные приложения в Google Play были установлены более 18 тысяч раз

Опубликовано: 18 июля 2012 г., среда

Компания «Доктор Веб» предупреждает о появлении в каталоге Google Play очередных вредоносных приложений для смартфонов и планшетов под управлением ОС Android.

На сегодняшний день они были установлены более 18 тысяч раз. Владельцы зараженных устройств рискуют потерять около 100 рублей за платное СМС-сообщение, которое отправляется вредоносной программой без их ведома.

Обнаруженные приложения используют уже привычную для злоумышленников схему монетизации, а именно отправку СМС-сообщений с повышенной тарифной стоимостью. Вместе с этим они несколько отличаются от большинства подобных программ.

После запуска одного из таких приложений на экране мобильного устройства появляется сообщение, а также две кнопки. В сообщении говорится, что для получения доступа к запрошенному контенту необходимо нажать кнопку «Далее». Для большинства пользователей этого будет достаточно, чтобы последовать совету. При нажатии на вторую кнопку владелец мобильного устройства сможет прочитать имеющееся соглашение, однако, несмотря на его наличие, оно не дает полной информации о работе данного приложения. Так, например, чтобы получить более подробные сведения о предлагаемом сервисе, пользователю необходимо позвонить на определенный номер, однако сам номер в тексте не представлен.

В случае если пользователь продолжит работу, приложение попытается выполнить загрузку и установку другого программного пакета, расположенного в облачном файловом хранилище Dropbox. Данная программа непосредственно выполняет функцию по отправке премиум-СМС. Подобный двухступенчатый принцип работы может служить индикатором того, что злоумышленники пытаются обойти различные средства защиты, включая установленные на мобильных устройствах антивирусные приложения, а также систему Bouncer, отвечающую за безопасность в каталоге Google Play.

На данный момент специалистами «Доктор Веб» было обнаружено два разработчика, распространявших эти программы в официальном каталоге приложений, о чем компания Google в лице Android Security — подразделения, отвечающего за обеспечение безопасности платформы, — была своевременно проинформирована. Через некоторое время после обращения все приложения были убраны из Google Play. По предварительным оценкам, минимальное число пользователей, выполнивших установку этих программ, превысило 18 тысяч.

Пользователи антивирусных продуктов Dr.Web для Android защищены от этих вредоносных программ: все их модификации успешно детектируются с использованием технологии Origins Tracing.

Источник: itnews.com.ua
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Теперь в Wikipedia можно добавлять видеоролики

Онлайн-энциклопедия Wikipedia добавила возможность для зарегистрированных пользователей дополнять статьи видеороликами — это стало итогом разработки, которая длилась в течение четырех лет, сообщает пресс-служба Wikipedia. дальше »

Французский суд признал YouTube невиновным в нарушении авторских прав

Парижский суд отклонил иск местного телеканала TF1 и постановил, что Google не несет ответственность за ролики, размещаемые на видеосервисе YouTube. дальше »

Широкополосный интернет ускорят до 20 Гбит/c

Исследователям из Бангорского университета (Уэльс, Великобритания) удалось создать технологию, которая увеличивает пропускную способность домашних сетей до 20 гигабит в секунду. дальше »

Google заподозрили в манипулировании поиском в пользу Обамы

A Wall Street Journal: При поиске по связанным с именами кандидатов в президенты запросам Google выдает неравнозначные результаты. дальше »

Яндекс может искать мобильные приложения в Google Play и App Store

Теперь, в Яндекс, кроме традиционных фильтров результатов поиска, появился еще один функционал –по магазинам мобильных приложений Google Play и App Store. дальше »

В Instagram появились веб-профили

Принадлежащий соцсети Facebook сервис Instagram запустил онлайновые профили пользователей - страницы, где можно посмотреть информацию о них и, главное, все выложенные ими снимки. дальше »

Cisco: «Роль мобильных устройств в мире растет»

На прошлой неделе компания Cisco провела конференцию по сетевым технологиям Cisco Expo 2012, в рамках которой состоялся круглый стол «Новый подход к эволюции средств корпоративных коммуникаций и совместной работы». дальше »

Разоблачение киберсквоттера

С 1 октября по 25 ноября 2012 года администратор белорусской национальной зоны hoster.by проводит серию благотворительных аукционов. дальше »

Ким Дотком обещает бесплатный ШПД жителям Новой Зеландии

Ким Дотком, глава ныне закрытого по запросу США файлообменного портала Megaupload.com, решил понравиться властям Новой Зеландии и показать, что он законопослушный бизнесмен, оказавшийся заложником ситуации. дальше »

Хакерская группа GhostShell объявила кибер–войну России

Хакерская группа GhostShell, получившая известность после взлома около сотни крупных мировых компаний и организаций, объявила о начале кибер–войны против России, опубликовав ряд документов. дальше »