В бесплатных играх для Android обнаружен опасный вирус

В бесплатных играх для Android обнаружен опасный вирус

Эксперты в области информационной безопасности рекомендуют владельцам смартфонов и планшетов на базе OC Android соблюдать предельную осторожность при загрузке приложений с посторонних сайтов. Загруженные из ненадежных источников копии популярных игр, (таких как Angry Birds и Need for Speed Most Wanted), могут содержать вредоносное приложение, которое использует ваше устройство для рассылки мобильного спама.

Информацию о новой угрозе, известной под названием SpamSoldier, недавно опубликовала компании Cloudmark, известный производитель средств защиты.

Как объясняют представители Cloudmark, первый этап спамерской кампании заключается в формировании мобильного «ботнета», предназначенного для рассылки нежелательных сообщений. Указанная стадия предполагает рассылку тысяч сообщений, в которых владельцам смартфонов предлагается загрузить бесплатные версии популярных игр. В отличие от легальных игр, приобретаемых в магазине Google Play Store, бесплатные копии загружаются с неизвестного сервера в Китае. А для запуска приложения пользователю предлагается совершить ряд небезопасных действий, в том числе собственноручно отключить существующие защитные механизмы и предоставить программе возможность выхода в сеть и отправки текстовых сообщений, пишет soft.mail.ru.

Установленное приложение удаляет собственную иконку с главного экрана смартфона, загружает список телефонных номеров с центрального сервера и приступает к рекрутированию новых «бойцов». Сообщения, рассылаемые со скомпрометированного телефона, также содержат ссылки на бесплатные игровые ресурсы или уведомляют пользователя о получении подарочного сертификата.

Изучением угрозы также занимаются аналитики из компании Lookout, которые уточняют, что SpamSoldier пытается скрыть свою активность путем редактирования журналов исходящих сообщений. Таким образом, владелец мобильника не сразу замечает, что оказался жертвой киберпреступников. До недавнего времени количество зараженных смартфонов оставалось относительно небольшим. Однако сегодня их можно обнаружить в сетях практически всех крупных операторов мобильной связи в США, а число ежедневно отправляемых мусорных сообщений превысило 500 тысяч.

«Новая разновидность вредоносных приложений способна совершить настоящую революцию в области SMS-спама, поскольку позволяет злоумышленникам не платить за отправляемые сообщения, – объясняет Эндрю Конвей (Andrew Conway) аналитик из Cloudmark, – SpamSoldier постепенно набирает обороты, а значит, в будущем нам предстоит столкнуться с еще более продуманными и сложными для отражения атаками».

Подпишитесь на новости

Домен без маски: в рунете закрывают анонимную регистрацию

Зарегистрировать пачку российских доменов на выдуманного владельца должно стать сложнее. Координационный центр доменов .RU/.РФ рассказал о новых правилах, призванных усложнить жизнь кибермошенникам. Главный инструмент — идентификация администраторов через ЕСИА, то есть Госуслуги.

По сообщению центра, изменения связаны с законом №569-ФЗ, вступившим в силу 1 сентября 2026 года, и касаются зон .RU, .РФ и .SU.

Операции с доменами требуют обязательной идентификации, а регистраторы должны быть российскими юридическими лицами из специального реестра.

Советник директора центра Владимир Горжалцан представил меры на международном форуме по информационной безопасности, прошедшем 22-24 сентября в Москве. По его оценке, новые требования лишают злоумышленников возможности массово оформлять домены на вымышленных лиц.

Ставка понятна: меньше фиктивных владельцев — сложнее запускать конвейер фишинговых сайтов и прятаться за липовыми регистрационными данными. Параллельно действует «Доменный патруль», который связывает организации, выявляющие угрозы, с регистраторами.

По данным Координационного центра, среднее время реагирования на вредоносные ресурсы составляет менее шести часов. Одна из целей нововведения — защита пользователей от мошенничества и повышение прозрачности доменной инфраструктуры.

Анонимная регистрация получает серьёзное препятствие. Но проверенная личность владельца ещё не делает сайт безопасным.

Ранее мы писали, что Рег.ру запустил идентификацию владельцев сайтов через Госуслуги.

RSS: Новости на портале Anti-Malware.ru