Новый троян семейства Android.SmsSend маскируется под антивирус Dr.Web

27/04/2012 12:06

Компания «Доктор Веб» предупреждает о том, что злоумышленники стали использовать в целях распространения вредоносных программ для мобильных устройств на базе Android новый метод социальной инженерии. Под видом антивирусной программы пользователь может загрузить с созданного вирусописателями сайта трояна семейства Android.SmsSend. Семейство троянов Android.SmsSend занимается переводом денег с использованием отправки платных SMS-сообщений на один или несколько премиум-номеров без ведома пользователя. Чаще всего Android.SmsSend можно загрузить под видом обновления популярных приложений, таких как мобильные веб-браузеры или программы-проигрыватели различных медиа-файлов. Однако в последнее время вирусописатели все чаще стали применять иную тактику. С помощью различных систем отображения рекламы пользователю демонстрируется сообщение с предложением срочной проверки мобильного устройства на вирусы. Нажав на это рекламное сообщение, пользователь попадает на веб-сайт, якобы сканирующий мобильное устройство. Этот сайт, по случайному совпадению, заимствует одну из иконок Dr.Web Security Space версии 7.0 и внешнее оформление программы. Фальшивый антивирус находит на мобильном устройстве несуществующие угрозы, например вредоносные программы под другие платформы. Если пользователь соглашается «обезвредить» угрозу, на его устройство устанавливается троян семейства Android.SmsSend, который выполняет свои функции по переводу денежных средств абонента на платные SMS-услуги.
Источник