Новости Новости 18.07.2012 в 09:32 comment

Вирус Android.Dropdialer «жил» в Google Play три недели

author avatar
https://secure.gravatar.com/avatar/2f8d57cddfeb455ba418faa11ee01bb0?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/2f8d57cddfeb455ba418faa11ee01bb0?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.svg

ITC.UA

автор

Специалисты из Symantec на днях обнаружили в официальном каталоге Google Play вредоносное ПО, идентифицируемое как Android.Dropdialer. Там оно распространялось под узнаваемыми названиями «Super Mario Bros.» и «GTA 3 Moscow City», а опубликованы в магазине приложений оба пакета 24 июня этого года.

Вирус Android.Dropdialer «жил» в Google Play три недели

Единственной целью Android.Dropdialer является разорение мобильного счета владельца смартфона методом отправки SMS-сообщений на платные номера. Как выяснили в Symantec, отправка производилась в Восточную Европу. Такого рода угроза совершенно не нова, но в данном случае важен факт ее довольно длительной «жизни» в Google Play, в течение которой фальшивые пакеты были загружены от 50 тыс. до 100 тыс. раз.

Специалисты Symantec подозревают, что такой эффект был достигнут за счет удаленного загрузчика, используемого в троянской программе. Эта техника уже применялась ранее: автор вредоносного приложения разбивает его на несколько отдельных загружаемых по очереди частей, чтобы избежать детектирования аномалий по время автоматического процесса проверки приложений (QA).

Вирус Android.Dropdialer «жил» в Google Play три недели

В случае с Android.Dropdialer, первая часть ПО была размещена на Google Play. После установки она загружает дополнительный пакет, размещенный на Dropbox: «Activator.apk». Именно он и занимался рассылкой SMS на платные номера.

Онлайн-курс "Нотації BPMN" від Laba.
Опануйте мову BPMN для візуалізації бізнес-процесів, щоб впорядкувати хаос у них.Після курсу ви точно знатимете, що саме обрати для розв’язання завдань вашого бізнесу.
Дізнатись більше

Вирус Android.Dropdialer «жил» в Google Play три недели

В Symantec отметили весьма быструю реакцию группы Android Security, удалившую приложения сразу после уведомления специалистов.


Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: