Нацеленный на Россию и страны СНГ вирус заразил 9 миллионов Android-смартфонов

отметили
19
человек
в архиве
Нацеленный на Россию и страны СНГ вирус заразил 9 миллионов Android-смартфонов
Эксперты по компьютерной безопасности из компании Lookout Mobile Security нашли в Google Play семейство вредоносных приложений, которые суммарно были скачаны более 9 миллионов раз. Библиотеку под названием BadNews, содержащую «плохой» код, злоумышленники включили по крайней мере в 32 программы.

Попав на Android-смартфон, вирус втайне от пользователей каждые четыре часа подключался к удаленным серверам и передавал своим создателям номер мобильного телефона, уникальный IMEI-идентификатор и другую важную информацию. Кроме того, серверы отдавали зараженным устройствам команду установить AlphaSMS — троян, отправляющий дорогостоящие СМС на платные номера.

Хакеры обходили систему защиты Google Play, встраивая BadNews в игры, словари, «живые» обои, утилиты и прочие программы уже после того, как те были одобрены цензорами. Как именно это им удавалось — эксперты пока затрудняются ответить. Пользователи, обновлявшие приложения, вместе с ними загружали и вирус.

Вредоносное ПО были скачано от 2 до 9 миллионов раз. Как говорится в блоге Lookout, примерно половина найденных программ была на русском языке, а AlphaSMS, навязывающий платную подписку, был нацелен на РФ и страны СНГ. Троянец попадал на смартфоны ничего не подозревающих пользователей, предлагая им установить якобы критическое обновление «ВКонтакте».

Список «вредных» приложений:
источник: hitech.vesti.ru
Добавил suare suare 22 Апреля 2013
проблема (2)
Комментарии участников:
suare
-1
suare, 22 Апреля 2013 , url
По словам исследователей Lookout, BadNews маскируется под слегка агрессивную, однако вполне невинную рекламную сеть. Эксперты отметили, что этот случай является первым в их практике, когда сеть распространения вредоносного ПО четко маскируется под рекламную сеть.

Поскольку внедрение вредоносного кода в Google Play является весьма проблематичным, разработчики BadNews создали рекламную сеть, загружающую вредоносное ПО только через некоторый промежуток времени после установки приложения, что давало этому приложению возможность пройти проверку.

BadNews мог распространять поддельные новостные сообщения, заставлять пользователей устанавливать приложения, а также отправлял такую конфиденциальную информацию, как телефонные номера пользователей, своим C&C-серверам. Кроме того, для инфицирования устройств BadNews рассылал платные мошеннические SMS-сообщения – AlphaSMS.

Исследователи сообщили, что половина приложений, содержащих BadNews, созданы российскими разработчиками. Кроме того, установленная версия AlphaSMS использует телефонные номера пользователей из России, Украины, Беларуси и Казахстана.


Войдите или станьте участником, чтобы комментировать