Не ленись!Подпишись!

Введите адрес эл. почты:

Читать в Яндекс.Подписках

Комментарии

  • Мария
    Чего только не придумают! Даже от лени избавляют))) Волшебного пенделя отвешивают? :lol:

    Подробнее...

     
  • Мария
    Интересная прога. Отлично, что можно сразу две соцсети раскручивать в ней.

    Подробнее...

     
  • Татарин
    Ну если не считать порнографии и разнообразной халявы, то запросы довольно разнообразны. Ищут все ...

    Подробнее...



Airpush невольно способствует распространению СМС-троянцев среди пользователей Android

Автор: stef33.ru   

Российские антивирусные компании в последнее время стали получать жалобы на срабатывание со стороны антивируса для платформы Android на программу GooglePlay_install.apk.

Утилита от Dr.Web, например, фиксирует троянское приложение Android.SmsSend.315.origin. Проведенный анализ показал, что приложение действительно является поддельным установщиком, который пытается заставить пользователя оплатить бесплатную программу путем отправки платного SMS. Расследование также позволило зафиксировать один из источников распространения данной угрозы – рекламную платформу Airpush.

Многие программы и игры для ОС Android распространяются бесплатно. Отличный способ sms шлюз для отправки sms. Но для того, чтобы окупить затраченные средства и время, создатели нередко используют сторонние системы. Данные модули встраиваются непосредственно в бесплатную программу и демонстрируют пользователям различную рекламу. К таким платформам и относится вышеупомянутая система Airpush. Алгоритм работы сервиса стандартен – демонстрация рекламных модулей в определенном месте окна программы.

Но некоторые версии данной платформы способны выводить не только графику, но и диалоговые окна, причем даже когда основная программа не запущена. Этим и решили воспользоваться создатели троянского приложения Android.SmsSend.315.origin для его распространения. Например, через модуль Airpush пользователю может быть продемонстрировано диалоговое окно с предложением скачать последнее обновление для используемой платформы. Неопытный пользователь вполне может принять данное оповещение за системное.

После согласия на установку обновления запускается процесс загрузки вредоносного файла. После загрузки и установки вирус демонстрирует процесс установки официальной программы – например, утилиты GooglePlay. Троянец, после имитации процесса инсталляции, отображает на дисплее ссылку на скачивание официального каталога Google Play, и при помощи отправки платных сообщений снимает с лицевого счета определенную сумму (обычно 170-240 рублей).

 

Добавить комментарий

Для спамеров! Не стоит гадить!

Комментарии модерируются!

Не тратьте ни свое ни мое время!


Защитный код
Обновить


Анти-спам: выполните задание
Blog STEF33 - SEO
Самостоятельная раскрутка сайта работает-бесплатные способы раскрутки сайта