Троянские программы заразили до 25 тысяч устройств через Google Play
Несколько вредоносных программ, устанавливающих на мобильные устройства с операционной системой Android трояны, которые отправляют платные SMS-сообщения и обнуляют счета абонентов, обнаружены в магазине приложений Google Play, пишет РИА Новости со ссылкой на Digit.ru.
Компания Google была оперативно проинформирована о данном инциденте, отмечается в сообщении.
Обнаруженные программы принадлежат вьетнамскому разработчику под названием AppStore Jsc и представляют собой два аудиопроигрывателя, а также видеоплеер для просмотра эротических роликов.
Пользователь, заходящий в магазин приложений Google Play, выбирает одно из этих приложений и скачивает его себе на мобильное устройство. Эти приложения внешне ничем особо не выделяются, однако внутри них скрыт дополнительный apk-файл (формат архивных исполняемых файлов-приложений для Android), представляющий собой SMS-троянца семейства Android.SmsSend.
Во время работы этих приложений-носителей пользователи могут столкнуться с предложением загрузить интересующий их контент, однако после согласия на его загрузку вместо ожидаемого результата начнется процесс установки нового приложения.
Если пользователь соглашается на установку подозрительного приложения, на его мобильное Android-устройство будет инсталлирован троянец Android.SmsSend.517, скрытно отправляющий SMS на короткий номер 8775, который указан в конфигурационном файле вредоносной программы.
Что касается двух других троянцев-носителей, то они содержат вредоносную программу Android.SmsSend.513.origin, действующую аналогично первому варианту, но также получают информацию о коротких номерах с управляющего сервера. На основании статистики каталога Google Play, суммарное число установок всех трех программ составляет от 11 до 25 тысяч.