Новый троянец загружает вредоносные ПО под видом входящих сообщений

Специалисты компании «Доктор Веб» выявили «мобильного» троянца, который показывает рекламные уведомления, приводящие к загрузке нежелательного и вредоносного программного обеспечения.
По словам представителей компании, данное ПО интересно тем, что отображаемые ею сообщения имитируют поступление СМС и email-корреспонденции, а это значит, что потенциальные жертвы с большей вероятностью обратят на них внимание и установят какое-либо опасное приложение.
Вредоносная программа получила название Android.DownLoader.157.origin, а распространяется она на сайтах, посвященных мобильным приложениям. По заявлениям разработчиков троянца, ПО является чем-то вроде телефонного помощника, который во время звонка демонстрирует на экране устройства страну, регион собеседника и название оператора связи.
Отмечается, что приложение действительно имеет данный функционалом, но через некоторое время пользователи начинают получать уведомления, которые напоминают системные сообщения о входящем СМС или электронном письме. В результате доверчивые пользователи могут по ошибке принять эти сообщения за подлинные, что и нужно злоумышленникам.
После нажатия на одно из подобных «СМС», с удаленного сервера троянец загружает заданный кибермошенниками apk-файл и вновь размещает в области нотификаций уведомление, нажатие на которое начинает процесс установки вредоносного ПО.
Комментарии читателей Оставить комментарий