Nowy trojan dla Androida

Kaspersky Lab wykrył drugiego SMS-owego trojana, który atakuje smartfony działające na platformie Android.

km
km
Udostępnij artykuł:

Firma informuje, że próbując zainfekować możliwie jak najwięcej urządzeń, cyberprzestępcy rozprzestrzeniają nowe szkodliwe oprogramowanie za pośrednictwem rosyjskojęzycznych stron internetowych, które pojawiają się w pierwszych wynikach wyszukiwania dla filmów pornograficznych. Właściciele tych stron oferujących treści dla dorosłych zachęcają użytkowników Androida do pobrania nowego trojana, podczas gdy użytkownikom innych platform zostają wyświetlone pożądane treści.

Podobnie jak jego poprzednik, najnowszy trojan, który otrzymał nazwę Trojan-SMS.AndroidOS.FakePlayer.b, podszywa się pod odtwarzacz multimedialny. Smartfon jest infekowany tylko wtedy, gdy użytkownik ręcznie zainstaluje aplikację. Użytkownicy smartfonów działających pod kontrolą Androida są proszeni o pobranie aplikacji pornplayer.apk z zainfekowanej strony internetowej w celu obejrzenia filmu pornograficznego. Rozmiar pliku instalacyjnego wynosi tylko 16,4 KB. Podczas instalacji trojan pyta użytkownika o zgodę na wysyłanie wiadomości SMS – co w przypadku odtwarzacza multimedialnego jest bardzo nietypowe.

Po tym jak użytkownik uruchomi fałszywą aplikację, Trojan-SMS.AndroidOS.FakePlayer.b zaczyna wysyłać wiadomości SMS na numer o podwyższonej opłacie bez wiedzy osoby korzystającej z telefonu. Wiadomości kosztują 6 dolarów każda.

"Użytkownicy Androida powinni zwracać uwagę na to, do jakich usług aplikacja chce uzyskać dostęp. Automatyczne zezwalanie nowej aplikacji na dostęp do każdej usługi oznacza, że na naszym urządzeniu może zagnieździć się szkodliwa lub niechciana aplikacja, która będzie wykonywać najróżniejsze działania bez proszenia o potwierdzenie" - powiedział Denis Maslennikow, menedżer Mobile Research Group w Kaspersky Lab.

Kod najnowszej wersji trojana Trojan-SMS.AndroidOS.FakePlayer.b jest podobny do kodu Trojan-SMS.AndroidOS.FakePlayer.a – pierwszego trojana SMS dla Androida, który został wykryty przez Kaspersky Lab miesiąc temu (więcej na ten temat). Według firmy świadczy to o tym, że obie szkodliwe aplikacje zostały stworzone przez tę samą osobę lub grupę ludzi.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Dziennikarz Kanału Zero tłumaczy się wywiadu z Kamratami. "Stano nie miał czasu obejrzeć"

Dziennikarz Kanału Zero tłumaczy się wywiadu z Kamratami. "Stano nie miał czasu obejrzeć"

Lidl coraz bliżej tysiąca sklepów w Polsce. Buduje nowe centrum dystrybucyjne

Agnieszka Woźniak-Starak znika z programu "Onet Rano"

Agnieszka Woźniak-Starak znika z programu "Onet Rano"

AI-influencerki na TikToku nawoływały do polexitu. "Regulacje potrzebne na wczoraj"

AI-influencerki na TikToku nawoływały do polexitu. "Regulacje potrzebne na wczoraj"

Agora szykuje duże zwolnienia. 120 osób z "Gazety Wyborczej" i Gazeta.pl

Agora szykuje duże zwolnienia. 120 osób z "Gazety Wyborczej" i Gazeta.pl

Zmarł Ryszard Szołtysik, współtwórca telewizji PTV Echo

Zmarł Ryszard Szołtysik, współtwórca telewizji PTV Echo