Спецпроекты

Безопасность Администратору Пользователю Интернет

Новая модификация трояна Android.Spy превращает смартфон в «зомби»

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщила об обнаружении 12 апреля новой модификации вредоносной программы семейства Android.Spy, представляющей опасность для владельцев смартфонов на базе ОС Android. Попадая на мобильное устройство, троян осуществляет спам-рассылки SMS-сообщений по команде злоумышленников без ведома владельца устройства. Кроме того, Android.Spy.54 добавляет в закладки браузера смартфона некоторые сайты. Наиболее вероятно, что новая угроза для платформы Android пришла из Китая, полагают в «Доктор Веб».

По данным компании, семейство вредоносных программ Android.Spy для ОС Android получило известность осенью 2010 г. Помимо чтения и записи контактов зараженного устройства, отправки, чтения и редактирования SMS, определения координат и ряда других возможностей, трояны этого семейства имеют функцию автозагрузки. Некоторые модификации Android.Spy также могут загружаться при включении смартфона, однако их основная цель — сбор идентификационных данных, задание определенных параметров поиска в поисковом движке, а также переход по ссылкам, сообщили в «Доктор Веб».

Как отмечается, Android.Spy.54 был найден на китайском интернет-ресурсе nduoa.com — сборнике различных приложений для платформы Android. Троян был встроен в программу Paojiao — виджет, позволяющий совершать звонки или отсылать SMS на выбранные номера. Новая модификация Android.Spy регистрирует фоновый сервис, который соединяется с сайтом злоумышленников, отсылая им идентификационные данные жертвы (в частности, Международный идентификатор мобильного оборудования IMEI и индивидуальный номер абонента IMSI), пояснили в «Доктор Веб». Кроме того, троян загружает xml-файл, содержащий команды для спам-рассылки SMS с телефона жертвы и добавления определенных сайтов в закладки браузера.

Татьяна Короткова

Короткая ссылка