690074, Россия, Приморский край,
г. Владивосток
ул. Посадская, д.20, к.805
тел. (423) 246-56-02
факс. (423) 246-55-27

sale@asuinc.ru

Программное обеспечение:  распространение, внедрение, разработка на заказ.
Сопровождение вычислительной техники на предприятии.

В «Словаре Ожегова» и «Живых обоях» для Android отыскали вредоносный код

 

Компания Google удалила из интернет-магазина Google Play тридцать два приложения для Android, содержавших вредоносный компонент, говорится в блоге антивирусной компании Lookout Mobile Security.

Источник: lenta.ru

Опубликовано: 23 апреля 2013 г

 

Компонент, в классификации Lookout получивший название BadNews (буквально — «плохие новости»), выдавал себя за рекламную сеть и благодаря этой маскировке смог обмануть автоматическую систему защиты Google Play.

BadNews активировался после установки программы — например, игры или словаря. Он показывал в приложении «фальшивую рекламу» — то есть предлагал загрузить мошенническую программу под видом легального приложения.

Например, по «клику» на объявление о «критическом обновлении для „ВКонтакте“» скачивался файл vkontakte_installer.apk, который на самом деле являлся установщиком программы для отправки SMS на платные номера.

Помимо этого, BadNews отсылал своим операторам личную информацию пользователя — его мобильный номер и идентификатор (IMEI) устройства.

Более половины всех программ, содержащих BadNews, оказались русскоязычными. Это были игры, «живые обои» для телефона, сборники рецептов, заговоров, диет и два словаря — «Словарь синонимов» и «Словарь Ожегова».

В общей сложности приложения, содержавшие вредоносный компонент, пользователи загрузили от двух до девяти миллионов раз, указывает Lookout Mobile Security, обнаружившая угрозу.

Помимо удаления программ, Google временно заблокировала аккаунты их разработчиков. Предстоит выяснить, намеренно ли авторы встроили в свои продукты BadNews или это произошло по незнанию.

 

Последнее обновление 24.04.13 09:22