Новый Android-троян тайно покупает приложения // 18 Марта 2013

Новый Android-троян тайно покупает приложения

Вредоносные программы для Android уже никого не удивляют. И хотя в Google Play они встречаются довольно редко, то в альтернативных китайских каталогах десятки, а то и сотни приложений комплектуются тем или иным трояном. Почти все они сделаны по одному лекалу: или занимаются отправкой платных SMS, или похищают пароли пользователя и отправляют их на удалённый сервер. Но вот компания TrustGo сообщает что-то новенькое: в китайских каталогах найден троян, который зарабатывает деньги для своих владельцев путём секретной покупки мобильных приложений и внутриигрового контента.

Программа получила название MMarketPay. Зловред распространяется через девять каталогов программного обеспечения в китайском Интернете. По оценке экспертов, заражённые .apk скачали и, вероятно, установили на свои телефоны более 100 тысяч пользователей. Вот список заражённых программ:

  • com.mediawoz.goweather
  • com.mediawoz.gotq
  • com.mediawoz.gotq1
  • cn.itkt.travelskygo
  • cn.itkt.travelsky
  • com.funinhand.weibo
  • sina.mobile.tianqitong
  • com.estrongs.android.pop

После установки троян MMarketPay начинает понемножку тратить деньги пользователя, совершая покупки в каталоге программного обеспечения Mobile Market, который принадлежит сотовому оператору China Mobile. Зловред способен автоматически размещать заказы на платные программы и контент. Здесь есть один момент: для подтверждения покупки пользователь должен ввести на сайте код подтверждения, который приходит ему по SMS. Так вот, троян способен перехватывать SMS и вводить искомый код. Дополнительно, он вырезает картинку с кодом CAPTCHA, который тоже требуется ввести для подтверждения покупки на сайте — картинка отправляется на удалённый сервер для распознавания.

Ещё один интересный момент состоит в том, что авторизация пользователей в магазине Mobile Market осуществляется автоматически, если пользователь выходит в Интернет через точку доступа China Mobile. Поэтому троян первым делаем меняет в настройках телефона APN на CMWAP. Стоимость сделанных покупок снимается со счёта абонента у оператора China Mobile.

Источник: Xakep.ru.

Читайте еще:

Kiyon запатентовала новую технологию управления беспроводными сетями

Kiyon запатентовала новую технологию управления беспроводными сетями

Компания Kiyon запатентовала инновационную технологию идентификации узлов в ячеистых беспроводных сетях, соответствующих всем известным стандартам IEEE. Специалисты из Kiyon разработали уникальную методику периферийного сканирования проводных и беспроводных сетей. Теперь, независимо от количества подключенных устройств, сеть может получить исчерпывающее представление о...

17 Дек 2012

Коммуникационное устройство Aimulet не нуждается в аккумуляторах

Коммуникационное устройство Aimulet не нуждается в аккумуляторах

Специалисты японского национального Института передовых промышленных наук и технологий (AIST) разработали весьма необычное коммуникационное устройство, получившее название Aimulet LA. Название "Aimulet" происходит от слова "amulet" (амулет) с дополнительной буквой "i", указывающей на интеллектуальность и интерактивность устройства. Аппарат не нуждается в...

30 Ноя 2012

В BlackBerry 10 введут ограничения для паролей

В BlackBerry 10 введут ограничения для паролей

Компания Research in Motion всегда боролась за сохранность данных покупателей устройств BlackBerry, особенно если речь идет о корпоративных клиентах. Многие пользователи не утруждают себя и используют простейшие или легко запоминающиеся пароли, многие из которых стали «классическими». Чтобы обезопасить таких людей, RIM...

02 Янв 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...