22 czerwca 2015, Warszawa
Złośliwy program przebadany przez analityków Doctor Web i nazwany Android.DownLoader.157.origin jest dystrybuowany poprzez strony oferujące oprogramowanie dla urządzeń mobilnych. Malware ukrywa się pod aplikacją mobilną, pokazującą podczas rozmowy następujące informacje o partnerze z prowadzonej konwersacji: kraj, region i nazwę operatora mobilnego. Oprócz zdolności programu do przeprowadzania wymienionego zadania, jego głównym celem jest wyświetlanie fałszywych powiadomień, które z łatwością mogą być uznane przez potencjalne ofiary za prawdziwe.
Gdy użytkownik kliknie na takie powiadomienie, trojan pobiera specjalny plik APK ze zdalnego serwera i wyświetla kolejne powiadomienie na pasku statusu. Kliknięcie na nim inicjuje proces instalacji pobranego pliku. Badanie przeprowadzone przez analityków Doctor Web pokazuje, że większość programów dystrybuowanych w ten sposób to różne trojany, włączając trojany typu downloader, backdoory i inne niebezpieczne oprogramowanie.
W roku 2012 analitycy bezpieczeństwa Doctor Web przebadali już innego trojana tego typu, działającego podobnie do obecnego, który wyświetlając fałszywe powiadomienia, próbował nakłonić użytkowników Androida do pobrania innych złośliwych programów. Ten fakt udowadnia, że opisany schemat oszustwa jest wciąż dochodowy i popularny wśród cyberprzestępców.
Sygnatura Android.DownLoader.157.origin została już dodana do bazy wirusów Dr.Web. Z tej przyczyny tez złośliwy program nie stanowi zagrożenia dla użytkowników Dr.Web.
Tell us what you think
To ask Doctor Web’s site administration about a news item, enter @admin at the beginning of your comment. If your question is for the author of one of the comments, put @ before their names.
Other comments