Виявлено новий троян для Android

441

Фахівцями лабораторії “Доктор Веб був виявлений шкідливий елемент, що вражає пристрою з операційною системою Android. Він здатний самостійно викачувати небезпечні програми з Google Play, ще більше ускладнюючи ситуацію.

Ми вже неодноразово розповідали про загрози для власників Android гаджетів. Сьогодні мова піде про чергове горезвісний трояне, мета якого зводиться до “накрутці” рейтингу програм для отримання більшої фінансової винагороди від Гугл. Але не це найстрашніше.

Android.Skyfin.1.origin здатний отримувати права ROOT і проникати глибоко в систему, практично не подаючи ніяких ознак активності. Тобто, користувачі не відразу помічають недобре. Як тільки Ви відкриваєте магазин Google, вірус завантажує додаткові модулі, що дозволяють отримати доступ до Вашого облікового запису. А ось це вже серйозно. Тепер троян може красти Ваші дані і відправляти їх на головний сервер зловмисників.

Далі починають відбуватися “чудеса”. Скрипт замінює офіційну програму Market і починає відправляти запити на скачування / купівлю своїх додатків. Як результат, Ви втрачаєте гроші, а на телефоні (планшеті) з’являється різне. Вірус самостійно виставляє найвищу оцінку (5 зірочок), щоб підняти рейтинг додатків і збільшити показник скачувань.