Złośnik-oszust

Złośnik-oszust

Złośliwy program przebadany przez analityków Doctor Web i nazwany Android.DownLoader.157.origin jest dystrybuowany poprzez strony oferujące oprogramowanie dla urządzeń mobilnych. Malware ukrywa się pod aplikacją mobilną, pokazującą podczas rozmowy następujące informacje o partnerze z prowadzonej konwersacji: kraj, region i nazwę operatora mobilnego. Oprócz zdolności programu do przeprowadzania wymienionego zadania, jego głównym celem jest wyświetlanie fałszywych powiadomień, które z łatwością mogą być uznane przez potencjalne ofiary za prawdziwe.

Gdy użytkownik kliknie na takie powiadomienie, trojan pobiera specjalny plik APK ze zdalnego serwera i wyświetla kolejne powiadomienie na pasku statusu. Kliknięcie na nim inicjuje proces instalacji pobranego pliku. Badanie przeprowadzone przez analityków Doctor Web pokazuje, że większość programów dystrybuowanych w ten sposób to różne trojany, włączając trojany typu downloader, backdoory i inne niebezpieczne oprogramowanie.

W roku 2012 analitycy bezpieczeństwa Doctor Web przebadali już innego trojana tego typu, działającego podobnie do obecnego, który wyświetlając fałszywe powiadomienia, próbował nakłonić użytkowników Androida do pobrania innych złośliwych programów. Ten fakt udowadnia, że opisany schemat oszustwa jest wciąż dochodowy i popularny wśród cyberprzestępców.