Library
My library

+ Add to library

Profile

Wróć do listy aktualności

Trojan dla Androida pobiera złośliwe aplikacje udając informacje przychodzące

22 czerwca 2015, Warszawa

Analitycy bezpieczeństwa Doctor Web wykryli kolejnego trojana dla urządzeń mobilnych zaprojektowanego do wyświetlania fałszywych wiadomości SMS oraz e-mail i skłaniania użytkowników do pobierania złośliwego oprogramowania. Ponieważ powiadomienia te wyglądają na prawdziwe, bardzo prawdopodobne jest, że użytkownicy będą instalować niebezpieczne aplikacje na swoich urządzeniach mobilnych "sponsorując" cyberprzestępców.

Złośliwy program przebadany przez analityków Doctor Web i nazwany Android.DownLoader.157.origin jest dystrybuowany poprzez strony oferujące oprogramowanie dla urządzeń mobilnych. Malware ukrywa się pod aplikacją mobilną, pokazującą podczas rozmowy następujące informacje o partnerze z prowadzonej konwersacji: kraj, region i nazwę operatora mobilnego. Oprócz zdolności programu do przeprowadzania wymienionego zadania, jego głównym celem jest wyświetlanie fałszywych powiadomień, które z łatwością mogą być uznane przez potencjalne ofiary za prawdziwe.

screen

Gdy użytkownik kliknie na takie powiadomienie, trojan pobiera specjalny plik APK ze zdalnego serwera i wyświetla kolejne powiadomienie na pasku statusu. Kliknięcie na nim inicjuje proces instalacji pobranego pliku. Badanie przeprowadzone przez analityków Doctor Web pokazuje, że większość programów dystrybuowanych w ten sposób to różne trojany, włączając trojany typu downloader, backdoory i inne niebezpieczne oprogramowanie.

screen

W roku 2012 analitycy bezpieczeństwa Doctor Web przebadali już innego trojana tego typu, działającego podobnie do obecnego, który wyświetlając fałszywe powiadomienia, próbował nakłonić użytkowników Androida do pobrania innych złośliwych programów. Ten fakt udowadnia, że opisany schemat oszustwa jest wciąż dochodowy i popularny wśród cyberprzestępców.

screen

Sygnatura Android.DownLoader.157.origin została już dodana do bazy wirusów Dr.Web. Z tej przyczyny tez złośliwy program nie stanowi zagrożenia dla użytkowników Dr.Web.

Tell us what you think

To ask Doctor Web’s site administration about a news item, enter @admin at the beginning of your comment. If your question is for the author of one of the comments, put @ before their names.


Other comments