На днях в Интернете появилось сразу несколько русскоязычных сайтов, маскирующихся под недавно запущенный сервис Google Play (ранее Android Market).

На днях в Интернете появилось сразу несколько русскоязычных сайтов, маскирующихся под недавно запущенный сервис Google Play (ранее Android Market).
Специалисты разработчика антивирусов Trend Micro зафиксировали появление в сети сайтов, распространяющих вредоносное ПО под видом нового развлекательного сервиса Google Play. Об этом компания на днях сообщила в своем официальном блоге.
Напомним, что Google Play был запущен 6 марта 2012 г. Он объединил в одной площадке сервис по закачке приложений и игр Android Market, Google Music и Google eBookstore, а также предоставил пользователям пространство для хранения скачанных медиафайлов. При этом полный функционал сервиса пока доступен лишь пользователям из США, а расширенный – еще в нескольких странах. В России с его помощью доступны для скачивания только приложения и игры.
В пример сайта с вредоносным ПО, замаскированным под Google Play, специалисты из Trend Micros приводят российский «экземпляр», расположенный по адресу play-google.ru. С его помощью, судя по всему, злоумышленники решили воспользоваться тем, что Google переводит пользователей устройств на ОС Android на новую версию поэтапно и еще не все устройства успели до нее обновиться.
Подробнее: http://internet.cnews.ru/news/top/index.shtml?2012/03/19/482040
По заявлению представителей ряда компаний-разработчиков антивирусных программ, ресурсы-клоны являются источниками вредоносного ПО для OS Android. Так, прямо на главных страницах подобных сайтов предлагается скачать файл с расширением .apk (аналогичное расширение установлено для программ настоящего магазина), который содержит троян ANDROIDOS_SMSBOXER.AB. Вредоносный файл маскируется под приложение, для доступа к сервису Google Play и предлагает обновить версию приложения с 3.4.6, на 3.4.8, о которой, якобы, еще мало кто знает.
Устанавливаясь на мобильное устройство, вредоносный файл начинает рассылать SMS-сообщения на платные короткие номера злоумышленников без ведома пользователя. Кроме того, троян способен автоматически скачивать и другие вредоносные файлы на мобильное устройство пользователя.

Источник:
blog.trendmicro.com, searchengines.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.