Defend what you create

Other Resources

Zamknij

Library
My library

+ Add to library

Profile

Back to news

Trojan dla Androida pobiera złośliwe aplikacje udając informacje przychodzące

22 czerwca 2015, Warszawa

Analitycy bezpieczeństwa Doctor Web wykryli kolejnego trojana dla urządzeń mobilnych zaprojektowanego do wyświetlania fałszywych wiadomości SMS oraz e-mail i skłaniania użytkowników do pobierania złośliwego oprogramowania. Ponieważ powiadomienia te wyglądają na prawdziwe, bardzo prawdopodobne jest, że użytkownicy będą instalować niebezpieczne aplikacje na swoich urządzeniach mobilnych "sponsorując" cyberprzestępców.

Złośliwy program przebadany przez analityków Doctor Web i nazwany Android.DownLoader.157.origin jest dystrybuowany poprzez strony oferujące oprogramowanie dla urządzeń mobilnych. Malware ukrywa się pod aplikacją mobilną, pokazującą podczas rozmowy następujące informacje o partnerze z prowadzonej konwersacji: kraj, region i nazwę operatora mobilnego. Oprócz zdolności programu do przeprowadzania wymienionego zadania, jego głównym celem jest wyświetlanie fałszywych powiadomień, które z łatwością mogą być uznane przez potencjalne ofiary za prawdziwe.

screen

Gdy użytkownik kliknie na takie powiadomienie, trojan pobiera specjalny plik APK ze zdalnego serwera i wyświetla kolejne powiadomienie na pasku statusu. Kliknięcie na nim inicjuje proces instalacji pobranego pliku. Badanie przeprowadzone przez analityków Doctor Web pokazuje, że większość programów dystrybuowanych w ten sposób to różne trojany, włączając trojany typu downloader, backdoory i inne niebezpieczne oprogramowanie.

screen

W roku 2012 analitycy bezpieczeństwa Doctor Web przebadali już innego trojana tego typu, działającego podobnie do obecnego, który wyświetlając fałszywe powiadomienia, próbował nakłonić użytkowników Androida do pobrania innych złośliwych programów. Ten fakt udowadnia, że opisany schemat oszustwa jest wciąż dochodowy i popularny wśród cyberprzestępców.

screen

Sygnatura Android.DownLoader.157.origin została już dodana do bazy wirusów Dr.Web. Z tej przyczyny tez złośliwy program nie stanowi zagrożenia dla użytkowników Dr.Web.

Tell us what you think

You will be awarded one Dr.Webling per comment. To ask Doctor Web’s site administration about a news item, enter @admin at the beginning of your comment. If your question is for the author of one of the comments, put @ before their names.


Other comments

The Russian developer of Dr.Web anti-viruses
Doctor Web has been developing anti-virus software since 1992
Dr.Web is trusted by users around the world in 200+ countries
The company has delivered an anti-virus as a service since 2007
24/7 tech support

Dr.Web © Doctor Web
2003 — 2020

Doctor Web to rosyjski producent oprogramowania antywirusowego Dr.Web. Rozwijamy nasze produkty od 1992 roku.

125040, Rosja, Moskwa, 3. ulica Jamskiego Pola 2-12A