Super Mario и GTA для Android оказались заражены трояном // 21 Декабря 2012

Super Mario и GTA для Android оказались заражены трояном

Корпорация Symantec сообщает об обнаружении нового вредоносного ПО, опубликованного в официальном магазине приложений для Android. Угрозы были размещены под двумя популярными названиями — Super Mario Bros. и GTA 3 Moscow City. Оба пакета были опубликованы на Google Play 24 июня и с тех пор были загружены от 50 000 до 100 000 раз.

Наиболее интересной особенностью данного вредоносного ПО является то, что угрозе удалось оставаться на Google Play настолько долго, чтобы получить значительное количество загрузок до своего обнаружения. Специалисты Symantec подозревают, что данный эффект достигался за счет удаленного загрузчика, используемого в троянской программе.

Эта техника уже применялась ранее: автор вредоносного приложения разбивает его на несколько отдельных загружаемых по очереди частей, чтобы избежать детектирования аномалий по время автоматического процесса проверки приложений (QA). В случае с Android.Dropdialer, первая часть ПО была размещена на Google Play. После установки она загружает дополнительный пакет, размещенный на Dropbox — Activator.apk.

Дополнительный пакет отправляет SMS на платный номер. Интересной особенностью второго компонента является предложение удалить его после отправки одного SMS – простая попытка скрыть истинные цели вредоносного приложения. Платные SMS отправляются в Восточную Европу.

В Symantec отмечают молниеносную реакцию группы Android Security — приложения были удалены сразу после уведомления специалистов.

По материалам официального пресс-релиза.

Читайте еще:

Решение австралийского суда может отнести Google в разряд пиратов

Решение австралийского суда может отнести Google в разряд пиратов

Австралийский федеральный суд поддержал решение суда низшей инстанции своим недавним постановлением, согласно которому некто Стивен Купер - администратор неназванного сайта - и хостинг-провайдер Comcen были признаны виновными в потворстве распространению нелегальных копий музыки, поскольку сайт Купера предоставлял услуги поиска в...

06 Дек 2012

Исследовать жестокость человека можно в киберпространстве

Исследовать жестокость человека можно в киберпространстве

Психологические эксперименты, прекращенные сорок лет назад по этическим соображениям, можно проводить в киберпространстве. К такому выводу пришли специалисты Университетского колледжа Лондона (UCL), повторившие классический эксперимент Стенли Милгрэма, в котором ученый пытался выяснить степень подчинения человека приказам. Милгрэм начал свои исследования в...

25 Фев 2013

В Рунете началась война браузеров

В Рунете началась война браузеров

В Рунете началась война браузеров - проект, призванный определить самый популярный браузер среди русскоязычных пользователей Сети, стартовал 24 декабря 2006 года. На сайте пользователям предлагается отдать голос за любимый браузер и оставить комментарий с аргументацией своего выбора. Сайт browserwar.org предлагает...

24 Янв 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...