Car-tech

Noi texte malware Android Numere cu rata premium

Malwarebytes AdwCleaner 8 Обзор Новой Версии ⚡️ БОНУС - Расширение Browser Guard

Malwarebytes AdwCleaner 8 Обзор Новой Версии ⚡️ БОНУС - Расширение Browser Guard
Anonim

Cercetătorii de la compania de securitate rusă Kaspersky Lab declară că au descoperit primul program software rău intenționat pentru a viza sistemul de operare Google pentru dispozitive mobile Android.

Aplicația se mulează ca media player, potrivit postării de pe blogul Kaspersky. Dar, dacă este instalat, aplicația necinstiți începe să trimită în secret trimiterea de SMS-uri (Short Message Service) la un număr de rată premium care ar putea aparține hackerilor care l-au creat.

Au existat cazuri izolate de programe spyware care rulează pe platforma Android, un sistem de operare mobil open source creat de Google. Dar aplicația media player falsă, pe care Kaspersky o numește "Trojan-SMS.AndroidOS.FakePlayer.a", este prima care se presupune că vizează în mod specific Android, a spus Kaspersky.

[Citire suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

"Kaspersky Lab recomandă ca utilizatorii să acorde o atenție deosebită serviciilor pe care cererea le cere accesului când este instalat", a spus compania. "Aceasta include accesul la serviciile de tarifare premium care percep să trimită SMS-uri și să efectueze apeluri."

Aplicația este pur și simplu numită "Movie Player", potrivit Lookout, o companie care realizează software-ul de securitate și gestionare a telefonului mobil. Malware-ul aparent avertizează utilizatorii care le pot fi taxați pentru SMS-uri dacă îl instalează. SMS-urile costă "mai mulți dolari", a spus blogul Lookout.

Lookout a sugerat că utilizatorii de Android verifică permisiunile aplicațiilor media player și revocă orice care menționează încărcarea SMS-urilor. Cu toate acestea, malware-ul nu se poate răspândi foarte mult, din câteva motive.

"Până în prezent, acest lucru a afectat numai utilizatorii smartphone-urilor Android din Rusia și lucrează doar pe rețelele rusești", a spus Lookout. "Din câte știm, nu există niciun indiciu că această aplicație se află în Android Market".

Google a afirmat într-o declarație că utilizatorii văd un ecran după ce au descărcat o aplicație care explică ce informații și resurse de sistem accesează aplicația, cum ar fi numărul lor de telefon sau funcția SMS.

"Utilizatorii trebuie să aprobe explicit acest acces pentru a continua instalarea și pot dezinstala aplicațiile în orice moment", a spus Google. "Noi recomandăm în mod constant utilizatorilor să instaleze numai aplicații în care au încredere, în special utilizatorii ar trebui să fie precauți când instalează aplicații în afara platformei Android Market."

Ca o altă apărare împotriva acestui malware, utilizatorii pot seta telefonul să descarce numai aplicații care sunt în dispozitivele Android Market

nu au fost afectate de software rău intenționat, în măsura în care acestea sunt legate de sistemele desktop, cum ar fi Windows, dar analiștii de securitate au spus că se așteaptă ca acestea să se schimbe pe măsură ce telefoanele inteligente vor deveni mai utilizate pe scară largă și vor câștiga mai multe capabilități. an, Trend Micro a analizat o piesă de malware mobilă cunoscută sub numele de "Sexy Space", care a funcționat pe dispozitive Symbian S60 OS. Telefoanele infectate ar trimite SMS-uri către toată lumea din lista de contacte a telefonului cu un link către un site Web. Dacă cineva a dat clic pe link, atunci i s-ar cere să instaleze Sexy View, care intenționa să ofere conținut pornografic.

În 2005, sistemul Symbian Series 60 a fost vizat de Comwar, un vierme care se răspândea prin Bluetooth și MMS Serviciu de mesagerie multimedia). Primul malware malware, profitabil, Redbrowser, a fost descoperit în 2006.

Redbrowser a folosit un set de tehnologie socială scrisă în limba rusă pentru a atrage utilizatorii să instaleze manual acest lucru, ceea ce a limitat rata la care sa răspândit. Malware-ul a trimis SMS-uri către un număr de telefon care a încărcat aproximativ 6 USD pe mesaj, care vizează chiar dispozitive mobile de ultimă generație care rulează software-ul J2ME (Java 2 Mobile Edition), care la acel moment fugea cu aproximativ 1 miliard de dispozitive de la furnizori precum Nokia, Motorola și Research in Motion.