Symantec нашла мобильный вирус, борющийся с пиратством

Symantec нашла мобильный вирус, борющийся с пиратством

Антивирусные эксперты компании выявили интересный образец вредоносного программного обеспечения для платформы Android, который пытается отучить пользователей от привычки загружать и устанавливать пиратские копии платных приложений.


Ссылки на инсталляционный пакет "продукта" можно найти на некоторых файлообменных серверах Северной Америки и Азии, где он распространяется под видом взломанной версии решения Walk and Text от компании Incorporate Apps. Настоящая программа является коммерческой и доступна для приобретения в магазине Android Market за 1 доллар США или 1 евро в зависимости от страны, однако привычки некоторых пользователей Сети не позволяют им покупать приложения даже по столь скромной цене.

После загрузки, установки и запуска вирус, получивший наименование Android.Walkinwat, изображает в пользовательском интерфейсе "процесс взлома программы", в то время как на самом деле выполняемые им действия имеют совершенно иной характер. Во-первых, продукт пытается извлечь некоторые сведения о владельце (имя, телефонный номер, уникальный идентификатор устройства IMEI) и отослать их на удаленный сервер, а во-вторых - инициирует отправку SMS-сообщений с определенным текстом на все номера, имеющиеся в списке контактов. Текст этот после исправления разнообразных ошибок и вольного перевода на русский язык выглядит примерно следующим образом:

"Привет! Я только что загрузил из Интернета пиратскую версию программы Walk and Text для Android. Я сделал это потому, что я глуп и жаден: программа стоит всего один доллар. Не повторяй моих ошибок - не воруй!"

По завершении всех операций вирус отображает пользователю уведомление о нелицензионности, в котором создатели инфекции выражают надежду, что этот случай хотя бы чему-то научит незадачливого "пирата". Пользователю также предлагают проверить состояние телефонного счета и советуют купить подлинное приложение в магазине Android Market.

Аналитики Symantec отмечают в корпоративном блоге, что само по себе такое явление - "антипиратский вирус" - не представляет чего-то принципиально нового и беспрецедентного, однако в области угроз для мобильных устройств они регистрируют подобное приложение впервые.

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники плодят клоны сайтов OpenAI и Sora 2 для кражи учетных данных

Эксперты Palo Alto Networks выявили новую фишинговую кампанию, нацеленную на сбор учеток пользователей продуктов OpenAI. Созданные злоумышленниками сайты-ловушки имитируют в основном недавно запущенный ИИ-сервис Sora 2.

Пользуясь тем, что новый видеогенератор доступен пока лишь в США и Канаде, мошенники переводят содержимое своих клонов на разные языки, предлагая опробовать Sora 2 в обмен на участие в онлайн-опросе, розыгрыше призов или аукционе криптовалютных токенов, приуроченном к знаменательному событию.

На настоящий момент исследователи обнаружили (.TXT) 14 поддельных доменов, зарегистрированных в рамках текущей кампании.

Одна из таких фальшивок предлагала четыре варианта подписки на Sora 2. Ее создатели мастерски скопировали дизайн официального портала OpenAI, однако подлог выдали метаданные на китайском языке.

При выборе плана подписки происходит редирект на фейковую форму входа с полями для ввода имейл и пароля.

 

Для охвата большей аудитории злоумышленники создают клоны и на других языках, в том числе на русском. Переводы при этом, по словам экспертов, выполнены безукоризненно.

 

После кражи учеток жертве могут предложить заполнить анкету, подписаться на платные услуги либо приобрести мифические токены SORA2 и $SORA2 — якобы не облагаемые налогом и с автоматической ликвидностью.

 

После запуска Sora 2 фейки объявились и в App Store. Почти все они предлагали платные подписки или покупки внутри приложения. К счастью, эти фальшивки быстро удалили с прилавка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru