Российским пользователям угрожает вредоносный клон Google Play

На днях в Интернете появилось сразу несколько русскоязычных сайтов, маскирующихся под недавно запущенный сервис Google Play (ранее Android Market).

Специалисты разработчика антивирусов Trend Micro зафиксировали появление в сети сайтов, распространяющих вредоносное ПО под видом нового развлекательного сервиса Google Play. Об этом компания на днях сообщила в своем официальном блоге.

Напомним, что Google Play был запущен 6 марта 2012 г. Он объединил в одной площадке сервис по закачке приложений и игр Android Market, Google Music и Google eBookstore, а также предоставил пользователям пространство для хранения скачанных медиафайлов. При этом полный функционал сервиса пока доступен лишь пользователям из США, а расширенный – еще в нескольких странах. В России с его помощью доступны для скачивания только приложения и игры.

В пример сайта с вредоносным ПО, замаскированным под Google Play, специалисты из Trend Micros приводят российский «экземпляр», расположенный по адресу play-google.ru. С его помощью, судя по всему, злоумышленники решили воспользоваться тем, что Google переводит пользователей устройств на ОС Android на новую версию поэтапно и еще не все устройства успели до нее обновиться.

Подробнее: http://internet.cnews.ru/news/top/index.shtml?2012/03/19/482040

По заявлению представителей ряда компаний-разработчиков антивирусных программ, ресурсы-клоны являются источниками вредоносного ПО для OS Android. Так, прямо на главных страницах подобных сайтов предлагается скачать файл с расширением .apk (аналогичное расширение установлено для программ настоящего магазина), который содержит троян ANDROIDOS_SMSBOXER.AB. Вредоносный файл маскируется под приложение, для доступа к сервису Google Play и предлагает обновить версию приложения с 3.4.6, на 3.4.8, о которой, якобы, еще мало кто знает.

Устанавливаясь на мобильное устройство, вредоносный файл начинает рассылать SMS-сообщения на платные короткие номера злоумышленников без ведома пользователя. Кроме того, троян способен автоматически скачивать и другие вредоносные файлы на мобильное устройство пользователя.