SMS–трояны и рекламное ПО маскируются под Flash Player

Опубликовано: 27 августа 2012 г., понедельник

Злоумышленники предлагают SMS–трояны и рекламное ПО под видом программы Flash Player. Сотрудники GFI Labs обнаружили поддельные программы Flash Player для мобильных устройств на базе Android, которые на самом деле являются SMS–троянами и рекламным ПО. Отметим, что компания Adobe прекратила разработку Flash Player для мобильных устройств 15 августа текущего года.

Большинство зафиксированных экспертами вредоносных программ ориентировано на российских пользователей и распространяются в виде файлов с расширением .APK. Одна вредоносная программа была зафиксирована на англоязычном сайте и являлась рекламным ПО от компании Airpush.

После установки на устройство, вредоносная программа создает ярлыки рекламных файлов, удалить которые пользователь не сможет. Помимо этого, рекламное ПО меняет главную страницу браузера пользователя. Каждые 15 минут перед жертвой вредоносного ПО всплывают рекламные объявления. Вирус также получает доступ к списку контактов пользователя и отправляет его рекламодателям.

Подробно с отчетом GFI Labs можно ознакомиться здесь.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Adobe выпустил внеплановое обновление безопасности для Flash Player

Компания Adobe выпустила уже второе за месяц внеплановое обновление своего Flash Player. Оно направлено на ликвидацию уязвимости CVE–2014–8439, обнаруженной в октябре. подробнее »

«Блог Джонатана»

Президент и исполнительный директор Sun Microsystems Джонатан Шварц открыл блог на русском языке. дальше »

Литва не спешит в зону .EU

По данным Европейского реестра доменных имен "EURid" на конец сентября текущего года, всего в доменного зоне .EU зарегистрировано более 2 млн. адресов. дальше »

Microsoft вышла на тропу войны с тайпсквоттерами

Взрывной рост рынка онлайновой рекламы породил новый тип киберсквоттинга – регистрацию доменных имен, похожих на названия и услуги крупных интернет-брендов. дальше »

Китаю – китайскую «всемирную» сеть

В Китае начала работу в тестовом режиме компьютерная сеть нового поколения на базе протокола IPv6. дальше »

В блогах сотрудники раскрывают корпоративные секреты

Откровения некоторых сотрудников на страницах Livejournal.com могут представлять серьезную угрозу для работодателей. дальше »

Всемирный «День Сети»

В мире уже насчитывается около 100 млн сайтов. дальше »

Amazon предлагает скачивать фильмы

Глобальный интернет-магазин Amazon.com начал предлагать своим покупателям в США услугу цифровой загрузки фильмов и телепрограмм. дальше »

"Советскому" домену исполнилось 16 лет

К "неполному совершеннолетию" домен пришел с неплохим багажом: в его зоне сегодня насчитывается свыше 7,2 тыс. имен второго уровня, при этом около 5,7 тыс. делегировано. дальше »

Современные хакеры действуют ради наживы

Время бравирующих хакеров прошло, и на смену шалящим подросткам пришли преступные группировки, единственная цель которых — нажива. дальше »

Защиту iTunes 7 взломали за сутки

Для взлома хакеры использовали модифицированное программное обеспечение. дальше »