Как сообщают западные СМИ, на днях в интернете появилось сразу несколько русскоязычных сайтов, маскирующихся под недавно запущенный сервис Google Play (ранее Android Market).
По заявлению представителей ряда компаний-разработчиков антивирусных программ, ресурсы-клоны являются источниками вредоносного ПО для OS Android. Так, прямо на главных страницах подобных сайтов предлагается скачать файл с расширением .apk (аналогичное расширение установлено для программ настоящего магазина), который содержит троян Androidos_SMSboxer.ab. Вредоносный файл маскируется под приложение, для доступа к сервису Google Play и предлагает обновить версию приложения с 3.4.6, на 3.4.8, о которой, якобы, еще мало кто знает.
Устанавливаясь на мобильное устройство, вредоносный файл начинает рассылать SMS-сообщения на платные короткие номера злоумышленников без ведома пользователя. Кроме того, троян способен автоматически скачивать и другие вредоносные файлы на мобильное устройство пользователя.
|