Пользователей ВКонтакте на Android атаковал опасный вирус

11.03.2015 | 11:39
Специалисты Лаборатории Касперского обнаружили SMS-троянца Podec, осуществляющего кражу денег у владельцев Android через тайную подписку на платные сервисы и способного обходить механизм CAPTCHA этих сервисов. Исследование показало, что основной площадкой распространения троянца служит социальная сеть ВКонтакте.

Злоумышленники поддерживают в соцсети специальные группы, предлагающие пользователям Android скачать взломанные версии популярных приложений. При этом вместе с ожидаемой программой жертва получает установочный пакет троянца. Новый зловред может отправлять сообщения на короткие номера, при этом корректно отвечая на запросы подтверждения оплаты услуги, а также подписывать жертву на платные сервисы, обходя механизм CAPTCHA, который призван отличать реального пользователя от бота.

После запуска Podec запрашивает права администратора, чтобы укорениться на устройстве и предотвратить свое удаление пользователем или защитными решениями. В случае отказа троянец повторяет свой запрос до тех пор, пока не достигнет желаемого - нормальная работа с устройством при этом фактически невозможна. Получив права, зловред может прибегнуть к одному из вредоносных сценариев в зависимости от настроек в конфигурационном файле: к примеру, начать простейшую DDoS-атаку или же без ведома владельца устройства подписать его на платные сервисы.

Наибольшее число попыток заражений (почти 4 тысячи уникальных пользователей) зарегистрировано в России, за ней с большим отрывом идет Казахстан и Украина (приблизительно 300 пользователей в каждой стране).

ВКонтакте, Android, вирус
По материалам BIZ.liga.net
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (1)
  1. Добавлено gen22 15.03.2015 | 16:58И потом круглосуточно сидеть у монитора?
    Смысл как сохранить факт взлома ?!
Оставьте комментарий:CaptchaОбновить проверочный код