Главная Новости Клиенты Заявка Вакансии Сертификаты Статьи Контакты
Ремонт ноутбуков
В последнее время большое распространение среди компаний и частных лиц получили ноутбуки.
Абонентское обслуживание
Как часто происходят моменты, когда из-за сбоев в...
Удаленный ремонт
Порой возникают проблемы с компьютерной или организационной техникой...

Вирус Android.Dropdialer «жил» в Google Play три недели

18.10.2013

Спецы из Symantec на деньках нашли в официальном каталоге Гугл Play вредное ПО, идентифицируемое как Android.Dropdialer. Там оно распространялось под узнаваемыми наименованиями «Super Mario Bros.» и «GTA 3 Moscow City», а размещены в магазине приложений оба пакета 24 июня этого года.

Вирус Android.Dropdialer «жил» в Google Play три недели

Единственной целью Android.Dropdialer является разорение мобильного счета обладателя телефона способом отправки SMS-сообщений на платные номера. Как узнали в Symantec, отправка выполнялась в Восточную Европу. Такового рода угроза совсем не нова, но в этом случае важен факт ее достаточно долговременной «жизни» в Гугл Play, в течение которой липовые пакеты были загружены от 50 тыс. до 100 тыс. раз.

Спецы Symantec подозревают, что таковой эффект был достигнут за счет удаленного загрузчика, применяемого в троянской программке. Эта техника уже применялась ранее: создатель вредного приложения разбивает его на несколько отдельных загружаемых по очереди частей, чтоб избежать детектирования аномалий по время автоматического процесса проверки приложений (QA).

Вирус Android.Dropdialer «жил» в Google Play три недели

В случае с Android.Dropdialer, 1-ая часть ПО была расположена на Гугл Play. После установки она загружает дополнительный пакет, размещенный на Dropbox: «Activator.apk». Конкретно он и занимался рассылкой SMS на платные номера.

Вирус Android.Dropdialer «жил» в Google Play три недели

В Symantec отметили очень резвую реакцию группы Android Security, удалившую приложения сходу после извещения профессионалов.

Яндекс.Метрика