Trojan upatrzył sobie polaków
Firmy Kaspersky Lab i Dataprotectioncenter poinformowały, iż w sieci od kilkunastu dni grasuje trojan, atakujący smartfony z systemem Android, a upodobał sobie szczególnie użytkowników z Polski.
Strony internetowe przeznaczone dla dorosłych odbiorców zawierające erotyczne treści, są jednym z największych źródeł wszelkich infekcji czy to wirusami czy robakami internetowymi. Tak też jest i tym razem, otóż trojan Vidro ukrywa się na specjalnie przygotowanych witrynach z pornografią.
Na tak spreparowanych witrynach, oglądanie rzekomo umieszczonych erotycznych materiałów jest niemożliwe bez instalacji dodatkowego oprogramowania - o czym zresztą odwiedzający zostają poinformowani.
Wówczas zostaje zaproponowana opcja instalacji specjalnej aplikacji vid4droid umożliwiającej odtwarzanie zawartości odwiedzonej strony. Mechanizm jest dosyć znany i zbliżony do tego co wykorzystywał pierwszy trojan dla Androida - FakePlayer.
Strony ze wspomnianym "gratisem" dla użytkowników Androida - lepiej je omijajcie
Trojan Vidro, którego użytkownicy fundują sobie w "gratisie" wraz z pobraną fałszywą aplikacją vid4droid umożliwiająca przeglądanie treści erotycznych, po instalacji wyświetla stosowny monit z prośbą o akceptacji umowy programu, szkopuł jednak w tym, że taka nie istnieje, wiec niemożna nawet jej przeczytać.
Następnie celem skorzystania z aplikacji, niezbędne jest wysłanie wiadomości SMS, o treści "PAY" na numer 72908, kosztującej 2 zł. Problem jednak w tym, że po wysłaniu SMSa nie otrzymujemy dostępu do wspomnianych już treści. Jeżeli myślicie, że na tym etapie sprawa się kończy, jesteście w błędzie.
Trojan sprawia, że raz wysłany SMS na numer premium, kosztujący 2 złote, jest wysyłany automatycznie co 24 godziny. Co może prowadzić do nabicia dużych kwot z kont użytkowników, tym bardziej, że trojan potrafi modyfikować swoje pliki, zmieniając numery premium na inne, czasem dużo droższe.
Niestety trojan upodobał sobie najbardziej użytkowników z Polski, bowiem do chwili wydania komunikatu z firmy Kaspersky, wszystkie zbadane przypadki infekcji pochodziły właśnie z naszego kraju.
Przestrzegamy, nie instalujcie podejrzanych i nieznanych aplikacji, tym bardziej jeżeli pochodzą ze stron oferujących treści erotyczne.
Więcej o bezpieczeństwie:
- Windows 8: trzy exploity wykryte w systemie operacyjnym mogą posłużyć hakerom
- Darmowy antywirus do pobrania - Avast, AVG, Avira, BitDefender, Panda Cloud
- 8level: do routerów pakiet TrustPort Total Protection 2012 za darmo przez 90 dni
- Kaspersky Lab: aplikacja Find and Call jest trojanem - usunięta z App Store i Google Play
- Norton Mobile Security i Tablet Security: programy ochronne dla systemu Android - cena i funkcje
- Flamer: najbardziej zaawansowany wirus komputerowy w historii dziełem USA i Izraela?
Źródło: Kaspersky, Dataprotectioncenter
Komentarze
43A tak poza tym no to trzeba być niespełna rozumu, bo po piewrsze na pornolskich stronach wiry lubią już latać luzem, a co dopiero po instalacji jakiegoś tajemniczego oprogramowania/klienta obsługi.