Серия троянских приложений, имитирующие популярные приложения для Android, дополнилась еще одним вирусом: поддельный Flash-плеер, рассылающий сообщения на короткие номера. Сайты, которые предлагают пользователям загрузить данное приложение, располагаются на российских доменах и содержат русскоязычный текст.
На странице находится описание программы и ссылка на файл с расширением .apk, который идентифицируется как троянское приложение Androidos_Boxer.A. Особенностью данной модификации является способность скрытной отправки SMS-сообщений на короткие номера, что влечет за собой списание значительных сумм с лицевого счета.
Преступники нередко используют тактику с элементами социальной инженерии, пользуясь популярностью некоторых программ для инфицирования системы. Подделка Flash-плеера – не первый подобный инцидент, поэтому теперь играть в леталки и различные аркады на Андроид нужно только от проверенных производителей игр.
Например, не так давно эксперты выявили ресурсы, распространяющие вредоносное ПО под видом игры Angry Birds Space и утилиты для обмена фотографиями Instagram. При переходе по ссылкам в обоих случаях на компьютер пользователя проникал Androidos_SMSBoxer.A, требующий отправки сообщения на короткий номер для активации программы.
В марте также были обнаружены ресурсы, содержащие ссылки на вирус под видом обновления для сервиса Google Play. Androidos_SMSboxer.ab умел не только отсылать сообщения, но и обеспечивать скрытную загрузку других вредоносных файлов на устройство.
Специалисты отметили, что в 2011 году на долю платформы Android пришлось порядка 59% всех выявленных вирусов для мобильных устройств. При этом большая часть обнаружена в приложениях, загруженных в официальный каталог интернет-приложений для данной платформы.
|