Новый вирус на мобильных устройствах на базе Android

android-doente-soro-virus

Злоумышленники запустили новый вирус, который маскируется под антивирус. С его помощью без ведома пользователей на сторонние номера отсылаются платные смс до полного обнуления счета.
Недавно компания «Доктор Веб» опубликовала важное предупреждение для всех пользователей мобильных устройств на основе Android. Злоумышленники, распространяющие вредоносное программное обеспечение, придумали новый способ атаковать устройства неосторожных пользователей. И хоть программирование под Android осуществляется с особой осторожностью и тщательностью, фантазии распространителей вирусов нет предела. С каждым разом они придумывают все новые способы распространения программ, несущих угрозу для компьютеров и мобильных устройств. На этот раз они решили замаскироваться под антивирус – идеальный метод остаться незамеченными. И многие неопытные или попросту невнимательные пользователи уже попались. Под видом антивирусной программы им подсовывают новый вирус – троян Android.SmsSend.

Его вредоносная миссия на мобильных устройствах состоит в том, чтобы рассылать смс сообщения на премиум номера, конечно же, без ведома владельца телефона. При этом стоимость одного сообщения достаточно высокая. Обычно наличие вируса хозяин телефона замечает достаточно поздно, иногда он даже успевает пополнить телефон несколько раз, не понимая, куда так быстро уходят денежные средства.
Ранее Android.SmsSend маскировали под различные приложения: программы для воспроизведения медиафайлов или даже мобильные браузеры, но так как об этом методе стало известно большому количеству владельцев мобильных устройств на базе Android, то злоумышленники решили применить несколько иную схему.

Теперь посредством рекламы распространяется сообщение о необходимости защиты телефона от вирусов. Кликнув по такому объявлению, человек переходит на сайт, при помощи которого происходит анализ на вирусы, на этом сайте даже установлена иконка Dr.Web Security Space для большего доверия пользователей. Но скопировав внешне интерфейс Dr.Web, злоумышленники не учли тот факт, что антивирус-подделка находит на мобильном вирусы, которых на самом деле не существует в этой категории. Так они показывают, что на телефоне якобы обнаружен Trojan.Carberp.60. Но этот вирус относится к банковскому вредоносному ПО для Windows, и мобильной версии этого вируса на сегодняшний день нет.

Если владелец телефона нажимает команду «обезвредить угрозу», то на его телефон автоматически попадает троян Android.SmsSend.
На сегодняшний день компанией Dr.Web была выпущена новейшая серия 7.0 специально для устройств Android. В эту версию вошел важный компонент под названием Cloud Checker. С его помощью проверятся все ссылки, которые пользователь открывает в своем браузере и вредоносные сайты и программы блокируются. Но Dr.Web все же призывает к осторожности и внимательности, не стоит скачивать подозрительные программы и переходить по неизвестным ссылкам.