Обнаружен новый троян HongTouTou для Android

18/02/2011 13:01

Обнаружен новый троян для платформы Android, который используется для раскрутки веб-сайтов в поисковых системах и продвижения рекламного контента. Троян с названием HongTouTou или ADRD распространяется под видом приложений для смартфонов, таких как заставки для рабочего стола или популярная игра RoboDefense. Причем, программа выглядит вполне легитимной, кроме того, что при установке запрашивает разрешение для доступа к сетевым ресурсам. Попав на устройство, все дальнейшие операции троян осуществляет без ведома пользователя. Сначала HongTouTou получает IMEI-устройства и идентификатор мобильной станции IMSI, которые отправляет на удаленный сервер. В ответ от сервера HongTouTou получает набор ссылок и ключевых слов, которые троян ищет в поисковых системах, эмулируя действия пользователя переходит по указанным веб-адресам, тем самым повышая рейтинг этих веб-ресурсов. Помимо этого, HongTouTou снабжен функцией самообновления черех загрузку установочного APK-файла и системой мониторинга SMS-сообщений с возможностью добавления рекламных ссылок в текст сообщений. Пока угроза обсуждается только на китайских форумах и сайтах, распространяющих приложения для смартфонов. Однако специалисты предупреждают: во избежание опасности лучше всего пользоваться официальными источниками распространения ПО. Напомним, что в конце прошлого года был обнаружен первый китайский зловред для ОС Android под названием Geinimi, который использовался для создания управляемого ботнета.
Источник