Trojan dla Androida pobiera złośliwe aplikacje udając informacje przychodzące

Analitycy bezpieczeństwa Doctor Web wykryli kolejnego trojana dla urządzeń mobilnych zaprojektowanego do wyświetlania fałszywych wiadomości SMS oraz e-mail i skłaniania użytkowników do pobierania złośliwego oprogramowania. Ponieważ powiadomienia te wyglądają na prawdziwe, bardzo prawdopodobne jest, że użytkownicy będą instalować niebezpieczne aplikacje na swoich urządzeniach mobilnych “sponsorując” cyberprzestępców.

Złośliwy program przebadany przez analityków Doctor Web i nazwany Android.DownLoader.157.origin jest dystrybuowany poprzez strony oferujące oprogramowanie dla urządzeń mobilnych. Malware ukrywa się pod aplikacją mobilną, pokazującą podczas rozmowy następujące informacje o partnerze z prowadzonej konwersacji: kraj, region i nazwę operatora mobilnego. Oprócz zdolności programu do przeprowadzania wymienionego zadania, jego głównym celem jest wyświetlanie fałszywych powiadomień, które z łatwością mogą być uznane przez potencjalne ofiary za prawdziwe.

Gdy użytkownik kliknie na takie powiadomienie, trojan pobiera specjalny plik APK ze zdalnego serwera i wyświetla kolejne powiadomienie na pasku statusu. Kliknięcie na nim inicjuje proces instalacji pobranego pliku. Badanie przeprowadzone przez analityków Doctor Web pokazuje, że większość programów dystrybuowanych w ten sposób to różne trojany, włączając trojany typu downloader, backdoory i inne niebezpieczne oprogramowanie.

W roku 2012 analitycy bezpieczeństwa Doctor Web przebadali już innego trojana tego typu, działającego podobnie do obecnego, który wyświetlając fałszywe powiadomienia, próbował nakłonić użytkowników Androida do pobrania innych złośliwych programów. Ten fakt udowadnia, że opisany schemat oszustwa jest wciąż dochodowy i popularny wśród cyberprzestępców.

Sygnatura Android.DownLoader.157.origin została już dodana do bazy wirusów Dr.Web. Z tej przyczyny tez złośliwy program nie stanowi zagrożenia dla użytkowników Dr.Web.

Autor: Doctor Web

You may also like...