» Новости android

Троян для пользователей Android

Вирус получил название — Podec. При попадании в гаджет начинает снимать деньги со смартфонов. Пока проблема касается только пользователей «ВКонтакте». 

Количество вредоносных программ для Android-смартфонов растет лавинообразно. В этот раз внимание специалистов в области кибербезопасности привлек SMS-троян Podec, распространяемый злоумышленниками через группы «ВКонтакте». Пользователям Android-смартфонов предлагают скачать взломанные версии популярных приложений. При этом вместе с ожидаемой программой жертва получает установочный пакет вируса.

Как действует вирус?

После запуска Podec запрашивает права администратора, чтобы предотвратить свое удаление пользователем или антивирусом. В случае отказа троян повторяет свой запрос до тех пор, пока не «возьмет пользователя измором» – нормальная работа устройства до согласия пользователя невозможна. Получив админские права, Podec действует по одному из вредоносных сценариев: к примеру, может начать DDoS-атаку или же без ведома владельца устройства подписать его на платные сервисы.

Все дело в том, что создатели Podec нашли способ обойти механизм CAPTCHA, который используется для подтверждения платной подписки. Как показал анализ, авторы трояна используют – сервис по ручному распознаванию текста на изображениях. Передавая картинку с буквами, они через несколько секунд получают распознанный сотрудником текст – в результате жертва без своего ведома оказывается подписана на платную услугу, о чем узнает только по списанию средств со счета.

Пока количество заразившихся всего 4,5 тыс. человек, но эксперты высоко оценили технический уровень создателей вируса и его потенциал. В данный момент Podec находится в состоянии активной разработки.