Главная » Статьи » Новости |
Вредоносными программами для ОС Android никого не удивишь. В Google Play (Market) их встречаешь нечасто, в альтернативных же китайских каталогах множество приложений комплектуются трояном. Их изготавливают по одному принципу, потому такие программы отправляют платные SMS либо похищают пароли пользователя, отправляя их на какой-либо удалённый сервер. Недавно компания TrustGo сообщила, что в китайских каталогах обнаружен троян, зарабатывающий деньги для владельцев с помощью секретной покупки внутриигрового контента и мобильных приложений. Программа называется MMarketPay. Этот троян распространяется через 9 каталогов программ китайского Интернета. Специалисты утверждают, что заражённые .apk скачали свыше 100 000 пользователей. Перечень заражённых программ выглядит следующим образом: com.mediawoz.goweather cn.itkt.travelskygo cn.itkt.travelsky sina.mobile.tianqitong com.mediawoz.gotq1 com.mediawoz.gotq com.funinhand.weibo com.estrongs.android.pop Когда программа троян MMarketPay установлена, она начинает малыми дозами тратить деньги пользователя, покупая программные продукты в Mobile Market - каталоге программного обеспечения, принадлежащего сотовому оператору China Mobile. Также он автоматически размещает заказ на платные программы, контент. Чтобы подтвердить покупку, пользователю следует ввести код подтверждения, присланный по SMS. Троян может перехватить SMS и ввести этот код. Кроме того, он может вырезать капчу - картинку с кодом, с помощью которого подтверждается покупка на сайте — в этом случае картинка уходит на удалённый сервер, где и распознается. Авторизация пользователей в Mobile Market проходит автоматически, когда пользователь выходит в Сеть посредством точки доступа China Mobile. Именно потому троян меняет первоначально в телефонных настройках APN на CMWAP. Цена покупок уходит со счёта абонента мобильного оператора China Mobile.
| |
Категория: Новости | |
Добавил cgaming Просмотров: 1909 | Комментарии: 2
Теги: |
Всего комментариев: 2 | |
|