В каталоге Google Play обнаружено несколько вредоносных программ семейства Android.SmsSend

Компания «Доктор Веб» сообщает об обнаружении в каталоге Google Play нескольких вредоносных программ, которые устанавливают на мобильные устройства пользователей троянцев семейства Android.SmsSend, отправляющих платные СМС-сообщения и обнуляющих счета абонентов. Компания Google была оперативно проинформирована о данном инциденте.

Компания «Доктор Веб» сообщает об обнаружении в каталоге Google Play нескольких вредоносных программ, которые устанавливают на мобильные устройства пользователей троянцев семейства Android.SmsSend, отправляющих платные СМС-сообщения и обнуляющих счета абонентов. Компания Google была оперативно проинформирована о данном инциденте. Если вы хотите скачать программы бесплатно, то лучше сперва узнайте о них информацию.

Обнаруженные специалистами компании «Доктор Веб» программы (Phim Sex HD-Free, Zing MP3 — BXH Music и Phim Nguoi Lon — Audio 18+) принадлежат вьетнамскому разработчику под названием AppStore Jsc и представляют собой два аудиопроигрывателя, а также видеоплеер для просмотра эротических роликов.

Суммарное число установок всех трех вредоносных программ составляет от 11 до 25 тысяч.

Эти приложения внешне ничем особо не выделяются, однако внутри них скрыт дополнительный apk-файл, представляющий собой СМС-троянца семейства Android.SmsSend. Во время работы этих приложений-носителей, добавленных в вирусную базу Dr.Web как Android.MulDrop, Android.MulDrop.1 и Android.MulDrop.2, пользователи могут столкнуться с предложением загрузить интересующий их контент, однако после согласия на его загрузку вместо ожидаемого результата начнется процесс установки нового приложения. Так, например, один из «дропперов» предлагает пользователям получить новые эротические видеоролики.

Если беспечный пользователь согласится на установку подозрительного приложения, на его мобильное Android-устройство будет инсталлирован троянец Android.SmsSend.517, скрытно отправляющий СМС на короткий номер 8775, который указан в конфигурационном файле вредоносной программы. Примечательно, что этот троянец действительно позволяет просматривать эротические видео. Добавив такую возможность, злоумышленники, вероятно, решили перестраховаться, чтобы не вызывать лишних подозрений.

Что же касается второго и третьего троянца-носителя, то они содержат вредоносную программу Android.SmsSend.513.origin, действующую аналогичным с Android.SmsSend.517 образом, но, в отличие от него, получают информацию о коротких номерах с управляющего сервера.

Компания Google была проинформирована о данном инциденте. Пользователи антивирусных продуктов Dr.Web для Android надежно защищены от этих вредоносных программ: соответствующие записи были оперативно внесены в вирусную базу.

Как вам новость?
Головоломки