В интернет-магазине приложений Google Play увеличилось количество вредоносных программ. В частности, было выявлено сразу несколько утилит, подбрасывающих на смартфоны и планшеты трояны семейства Android.SmsSend. О находке сообщила отечественная компания «Доктор Веб».
Трояны серии Android.SmsSend предназначены для рассылки SMS-сообщений с номера пользователя и обнуления его счета.
Все приложения, содержащие вредоносное ПО, принадлежат вьетнамской компании AppStore Jsc. Malware умело маскируется под 3 разных медиаплеера. На деле, конечно, утилиты плеерами не являются, но об этом можно узнать, лишь установив их на свое мобильное устройство.
Согласно статистике компании Google, приложения от AppStore Jsc были скачаны в общей сложности свыше 25 000 раз, следовательно, приблизительное число зараженных устройств примерно такое же. Распознать фальшивку без установленного антивируса совершенно невозможно: программы представляют собой контейнеры, внутри которых находится еще 1 мини-программа — как раз троян.
Чтобы подстегнуть пользователей к скачиванию зараженного ПО, разработчики разрекламировали его как средство получения доступа к видеороликам для взрослых. Как ни странно, именно это не было обманом — возможность просмотра соответствующего видео действительно получает каждый скачавший. Тем временем в фоновом режиме троян постепенно обнуляет мобильный счет абонента, отсылая текстовые сообщения на номер 8775.
Нет комментарий