Перейти к содержанию
AM_Bot

«Доктор Веб» выявил более 30 вредоносных программ на Android Market

Recommended Posts

AM_Bot

2 декабря 2011 года

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщает об обнаружении большого количества вредоносных программ в официальном каталоге приложений Android Market. Все эти программы относятся к семейству троянцев Android.SmsSend, способных отправлять СМС-сообщения на платные номера без согласия пользователя. После обращения специалистов "Доктор Веб" в компанию Google вредоносные приложения были оперативно удалены из Android Market.

Аналитики «Доктор Веб» обнаружили в каталоге Android Market более тридцати вредоносных приложений, способных без ведома пользователя оправлять СМС-сообщения на короткие премиум-номера. Сами по себе СМС-троянцы не являются уникальными разработками, а концепция их работы не нова и уже давно используется злоумышленниками на просторах Всемирной сети. Вместе с тем они могут нанести существенный ущерб благосостоянию жертвы, со счета которой списывается определенная сумма за каждое отправленное сообщение.

Каталог приложений Android Market уже не в первый раз становится источником распространения вредоносных программ. Так, ранее в нем были найдены троянцы семейства Android.DreamExploid, Android.DDLight и некоторые другие. Несмотря на то, что единичные случаи появления в Android Market троянцев семейства Android.SmsSend отмечались и раньше, такое массовое их распространение зафиксировано впервые.

smsSend1.1.png

smsSend2.1.png

smsSend3.1.png

smsSend4.1.png

На сегодняшний день компания «Доктор Веб» сообщает о 33 выявленных на Android Market вредоносных программах данного типа, созданных двумя различными разработчиками. Для распространения угрозы злоумышленники используют интересную схему: большинство вредоносных программ позиционируется как приложения – каталоги изображений, позволяющие изменять фоновый рисунок Рабочего стола Android, и они действительно обладают таким функционалом. Тематика предлагаемых картинок самая широкая: от компьютерных игр до фотографий природы. Среди прочих вредоносных приложений встречаются и весьма оригинальные. Например, программа для составления гороскопов, диет, программа-фонарик и другие. Стоит отметить, что их интерфейс весьма аскетичен, и наличие хоть какого-то функционала призвано, скорее, прикрыть истинную цель вирусописателей – отправку с мобильного устройства жертвы платных СМС.

Помимо прочего, злоумышленники используют простой, но эффективный метод, позволяющий максимально увеличить вероятность того, что данные приложения будут замечены пользователями. Для этого в ключевых словах, которые разработчики добавляют в описания программ, часто помещаются популярные словосочетания, не относящиеся к данному продукту, например, названия популярных игр, таких как Angry Birds. В результате ссылки на подобные программы часто демонстрируются в первых строках результатов поиска по каталогу Android Market.

Принцип действия данных вредоносных приложений вполне стандартен. После запуска программы пользователю обычно демонстрируется текст, говорящий о том, что владелец мобильного устройства соглашается с неким условиями, причем само соглашение с перечнем этих условий, как правило, отсутствует. Хитрость заключается в том, что последнее слово в данном тексте представляет собой гиперссылку на страницу с лицензионным соглашением и никак не выделяется на фоне окружающих слов. Пользователь должен очень постараться, чтобы обнаружить такую скрытую ссылку. Стоит ли говорить, что после подтверждения согласия нажатием на соответствующую кнопку приложение немедленно попытается отправить платное СМС-сообщение?

В приложениях другого разработчика функционал несколько отличается, хотя и незначительно. После запуска на экране устройства появляется вступительный текст и две кнопки: подтверждение согласия с условиями лицензии, и вторая, при нажатии на которую должен открываться тест соглашения. Но и здесь не обошлось без хитрости: соглашение располагается на стороннем веб-сайте, который в данный момент не функционирует, поэтому ознакомиться с предлагаемыми условиями пользователь не может. После получения подтверждения приложение немедленно пытается отправить смс-сообщения.

Компания Google уже удалила данные вредоносные программы из каталога Android Market, а необходимые записи внесены в вирусные базы Dr.Web.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Maoma
      Лично я вывожу через этот обменник https://www.bestchange.ru/ , уже не первый год обмениваю Биткоин  через него. И знаете, тут всегда один из лучших курсов и оперативные транзакции. К тому же, есть постоянная поддержка, в которую я поначалу несколько раз обращался. Можете смело им пользоваться, за них готов поручиться.
    • Alushaa
      Удобное приложение кстати https://anderbot.com/android/apps/?id=com.ltomaszewski.burger_king_coupons  Которое можно использовать для получения различных промокодов и прочему. Так что очень советую его использовать, благо оно бесплатное)
    • actmart
      У меня супруга подсела на алмазную вышивку  как оказалось совсем не дорогое увлечение,всю дачу уже украсила своими творениями! А самое главное стала не такая нервная как раньше мне это больше всего нравится!
    • Quinzy
      Граждане, как думаете, стоит ли из Финляндии везти Айфон? Скоро там буду  и даже нашёл статью про цены и, где лучше всего брать там Айфоны https://myfinlandia.ru/shopping/chto-kupit/gde-kupit-iphone-v-finlyandii.html . Нравится то, что, в отличии от наших магазинов, его можно будет вернуть, если вдруг чего не так. Правда цены примерно одинаковые. Стоит ли там брать или лучше у нас? 
    • PVE1
      Фаленопсис, цимбидиум и ванда. Где какие, уже загуглите по названиям.
×