Android-троян загружает вредоносные приложения под видом входящих сообщений

Безопасность Телеком B2B Пользователю
мобильная версия
, Текст: Татьяна Короткова

Специалисты компании «Доктор Веб» обнаружили очередного «мобильного» трояна, который демонстрирует различные рекламные уведомления, ведущие к загрузке нежелательного и вредоносного ПО. Как сообщили CNews в «Доктор Веб», данная программа интересна тем, что отображаемые ею сообщения имитируют поступление SMS и e-mail-корреспонденции, в результате чего потенциальные жертвы с большей вероятностью обратят на них внимание и принесут прибыль мошенникам, установив то или иное опасное приложение.

Исследованная специалистами «Доктор Веб» вредоносная программа, получившая имя Android.DownLoader.157.origin, распространяется на посвященных мобильным приложениям сайтах и, по заявлению ее создателей, представляет собой своего рода телефонного помощника, демонстрирующего во время звонка на экране страну, регион собеседника, а также название предоставляющего ему услуги связи оператора. Приложение действительно обладает заявленным функционалом, однако установивших его пользователей ждет неприятный сюрприз: через некоторое время после его запуска в информационной панели мобильного устройства неожиданно начинают появляться уведомления, внешне напоминающие системные нотификации о входящем SMS или электронном письме. В результате потенциальные жертвы данного обмана могут по ошибке принять эти сообщения за подлинные, что и нужно злоумышленникам.

После того как пользователь нажмет на одно из подобных «SMS», троян загружает с удаленного сервера заданный киберпреступниками apk-файл и вновь размещает в области нотификаций соответствующее ему уведомление, нажатие на которое начинает процесс установки загруженного ранее приложения. Проведенное вирусными аналитиками «Доктор Веб» исследование показало, что большая часть из распространяемых таким образом программ представляет собой различные трояны, среди которых — трояны-загрузчики, бэкдоры и другое опасное ПО.

Примечательно, что еще в 2012 г. специалисты «Доктор Веб» встречали аналогичного трояна, который действовал точно так же и пытался под видом входящих сообщений загрузить на мобильные устройства своих жертв другие вредоносные приложения. Это говорит о том, что подобный способ обмана пользователей Android-смартфонов и планшетов весьма эффективен и до сих пор востребован у ряда вирусописателей, подчеркнули в компании.

Запись для детектирования трояна Android.DownLoader.157.origin добавлена в вирусную базу Dr.Web.