Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости IT Российский Android-троян и вредоносный майнер в Google Play RSS

Российский Android-троян и вредоносный майнер в Google Play

Текущий рейтинг: 4.6 (проголосовало 15)
 Посетителей: 2933 | Просмотров: 3205 (сегодня 0)  Шрифт: - +

Приложение-троян российского происхождения, отправляющее на определённые номера платные СМС-сообщения, за последний год получило широкое распространение по всему миру, увеличив счета за мобильную связь пользователям из более чем 60 стран. Об этом сообщает Лаборатория Касперского.

Появление программы под названием Trojan-SMS.AndroidOS.FakeInst.ef датируется февралём 2013 года, страной происхождения считается Россия. Неудивительно, что у нас он и получил наибольшее распространение, а также в других странах, где для скачивания приложений зачастую пользуются не официальными магазинами, а сторонними ресурсами сомнительными происхождения.

После установки на устройство приложение скачивает зашифрованный конфигурационный файл и начинает рассылать СМС-сообщения на номера, зависящие от страны нахождения пользователя. Помимо этого, троян способен перехватывать входящие текстовые сообщения и передавать специфические сообщения на конкретные номера по команде с сервера. На данный момент зафиксировано 14 версий трояна на территории 66 стран.

*

Этого приложения нет в официальном магазине приложений Google Play Store, зато там нашлось другое вредоносное ПО - BadLepricon. Программа, обнаруженная специалистами компании Lookout, попадая на устройство пользователя, незаметно для него начинает вести добычу биткоинов, расходуя тем самым заряд аккумулятора. А попадает она туда под видом пяти различных приложений-обоев, которые уже успели скачать примерно по 100-500 пользователей каждое.

Добычу криптографической валюты приложение ведёт, только если уровень заряда аккумулятора превышает 50%, маскируя таким образом свою деятельность. Этим изыски создателей приложения не ограничиваются: оно может задействовать stratum-прокси для автоматического подключения к различным пулам майнеров, подключаться к кошелькам Биткоин и предотвращать переход устройств в спящий режим при отключении экрана.

Менее месяца назад всё та же Lookout обнаружила на Android программу такого же рода - Coinkrypt. Похоже, с ростом производительности мобильных устройств майнинг становится всё более привлекательной целью вирусописателей.

Автор: Алексей Алтухов  •  Иcточник: pcworld.com  •  Опубликована: 25.04.2014
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER
Теги:   Android, трояны.


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.