Kaspersky Lab informuje o wykryciu pierwszego szkodliwego programu z kategorii trojan SMS atakującego smartfony działające pod kontrolą systemu operacyjnego Android. Trojan-SMS.AndroidOS.FakePlayer.a, jak nazwano tego szkodnika, zainfekował wiele urządzeń mobilnych.
Program ten infekuje smartfony z systemem operacyjnym Android, podszywając się pod nieszkodliwą aplikację do odtwarzania multimediów. Program wyświetla pytanie, czy użytkownik chce zainstalować plik o rozmiarze ponad 13 KB ze standardowym rozszerzeniem dla Androida .APK. Po zainstalowaniu się na telefonie trojan zaczyna wysyłać SMS-y na numery o podwyższonej opłacie bez wiedzy i zgody właściciela. W rezultacie pieniądze z konta użytkownika trafiają na konto cyberprzestępców.
Trojany SMS stanowią obecnie najbardziej rozpowszechnioną klasę szkodliwego oprogramowania dla telefonów komórkowych, jednak Trojan-SMS.AndroidOS.FakePlayer.a jest pierwszym tego typu programem stworzonym specjalnie dla platformy Android. Już wcześniej miały miejsce odosobnione przypadki zainfekowania systemu Android oprogramowaniem spyware. Pierwszy taki program pojawił się w 2009 roku.
Należy zatem zwracać uwagę, do jakich usług aplikacja żąda dostępu podczas instalacji. Chodzi tu o dostęp do usług premium rate, które naliczają opłaty za wysyłanie SMS-ów i rozmowy telefoniczne. Jeżeli podczas instalacji aplikacji użytkownik wyrazi zgodę na takie funkcje, smartfon będzie mógł wykonywać połączenia telefoniczne i wysyłać SMS-y bez dalszej autoryzacji.
Źródło: Kaspersky Lab
Polecamy artykuły: | ||
Ile rdzeni powinien mieć twój procesor? | Poradnik: jak wybrać smartfona | 3D TV: rewelacyjne telewizory czy sukces marketingu? |
Komentarze
14Ale w takim wypadku w czym problem?
Jesli odtwarzacz multimediów sie pyta czy może wysyłać SMS to chyba tylko kompletny głupek by wcisnął TAK...
Czy jak to działa?
"UWAGA !
Mail ten jest bardzo groźnym wirusem, otworzyłeś go więc jesteś już zarażony, czytaj uważnie dalej.
Jesteśmy grupką biednych hakerów z Etiopii. Nie stać nas na zakup profesjonalnego oprogramowania do stworzenia wirusa typu spyware. Stworzyliśmy więc tego maila, ponieważ jesteś już zarażony musisz teraz wszystkie swoje pieniądze przelać na nasze konto:
1234-5678-9012-0000-32
P.S. Mail ten jest typu powielającego. Ponieważ jesteś już zarażony musisz wysłać go do wszystkich osób w Twojej książce adresowej.
Pozdrawiamy
Biedni Hakerzy Etiopscy.."