• В Беларуси
  • Наука
  • Интернет и связь
  • Гаджеты
  • Игры
  • Офтоп
  • Оружие
  • Архив новостей
    ПНВТСРЧТПТСБВС
  1. Суд по делу задержанной журналистки TUT.BY Любови Касперович не состоялся. Она остается на Окрестина
  2. Йоханнес Бё души не чает в жене и ребенке. Только взгляните на их семейную идиллию
  3. «Все средства будут использованы». Сколько денег белорусы уже собрали на восстановление костела в Будславе
  4. Генпрокурор обвинил сопредельные государства в попытке внедрить в Беларусь «коричневую чуму»
  5. «Шахтер» обыграл «Неман» и установил новый рекорд чемпионата. БАТЭ добыл волевую победу над «Рухом»
  6. И снова умерли 10 человек. Минздрав выдал свежую суточную статистику по коронавирусу в Беларуси
  7. В Гомеле из-за вылетевшего на тротуар авто погибла девочка. Поговорили с экспертами и ГАИ, как защитить пешеходов в таких ДТП
  8. По деньгам выходит дешевле, чем отели. Путешествие на автодоме по Полесью
  9. Матч между хоккейными сборными Беларуси и Казахстана отменен
  10. Депрессия и 20 лишних кг почти похоронили ее карьеру. Фигуристка, которая была одной из лучших в мире
  11. По центру Минска ранним утром гулял бобр. Рассказываем, что с ним приключилось
  12. Проект указа: садовые товарищества могут стать населенными пунктами. Но не сразу
  13. Что сейчас происходит в Индии, которая шокирует мир смертностью от COVID-19? Рассказывают белоруски
  14. Посмотрели цены на рынке «Валерьяново», куда приезжал Лукашенко, и сравнили с Комаровкой
  15. ГПК: сбор за выезд за границу на машине надо будет оплачивать с 1 июня
  16. Мангал под навесом уже не в тренде. Вот как круто белорусы обустраивают свои террасы и беседки
  17. Культурная революция в Китае: как школьники вырезали интеллигентов в рамках «классовой борьбы»
  18. «Скинул 20 кг за 5 месяцев». Белорус рассказывает, как похудел, а потом набрал мышечную массу
  19. Надежды нет? Прикинули, ждать ли белорусам тепла этим летом
  20. «Среди стран Европы хуже только в Молдове и Албании». Изучили статистику по белорусской науке
  21. Лукашенко говорил, что «несогласных» студентов нужно отчислить, а парней отправить в армию. Где эти ребята сейчас?
  22. Ваш народ от рук отбился. Почему у власти уже сбоит система распознавания «свой-чужой»
  23. Белорусы «без государства ни черта не сделают»? Собрали примеры, которые доказывают, что это не так
  24. С чем полезнее съесть шашлык: с майонезом или кетчупом? Главное о здоровье за неделю
  25. Тысячи человек пришли на первый за 30 лет концерт «Кино» в Москве. Показываем, как это было
  26. В обвинении по «делу студентов» прокуроры говорят о санкциях ЕС и США
  27. Медики больше не будут прививать от ковида всех желающих в ТЦ «Экспобел»
  28. «50% клещей заражены». Врач — о клещевом боррелиозе и первой помощи при укусе
  29. «Здесь очень скучно». История Марии и Максима, которых по распределению отправили в агрогородок
  30. Какая боль в шее особенно опасна и что при этом делать нельзя


Антивирусная компания "Доктор Веб" сегодня сообщила об обнаружении большого количества вредоносных программ в официальном каталоге приложений Android Market. Все эти программы относятся к семейству троянцев Android.SmsSend, способных отправлять СМС-сообщения на платные номера без согласия пользователя. После обращения специалистов "Доктор Веб" в компанию Google вредоносные приложения были оперативно удалены из Android Market.

Аналитики обнаружили в каталоге Android Market более тридцати вредоносных приложений, способных без ведома пользователя оправлять СМС-сообщения на короткие премиум-номера. Сами по себе СМС-троянцы не являются уникальными разработками, а концепция их работы не нова и уже давно используется злоумышленниками на просторах Всемирной сети. Вместе с тем они могут нанести существенный ущерб благосостоянию жертвы, со счета которой списывается определенная сумма за каждое отправленное сообщение.

Каталог приложений Android Market уже не в первый раз становится источником распространения вредоносных программ. Так, ранее в нем были найдены троянцы семейства Android.DreamExploid, Android.DDLight и некоторые другие. Несмотря на то, что единичные случаи появления в Android Market троянцев семейства Android.SmsSend отмечались и раньше, такое массовое их распространение зафиксировано впервые.

На сегодняшний день "Доктор Веб" сообщает о 33 выявленных на Android Market вредоносных программах данного типа, созданных двумя различными разработчиками. Для распространения угрозы злоумышленники используют интересную схему: большинство вредоносных программ позиционируется как приложения – каталоги изображений, позволяющие изменять фоновый рисунок Рабочего стола Android, и они действительно обладают таким функционалом. Тематика предлагаемых картинок самая широкая: от компьютерных игр до фотографий природы. Среди прочих вредоносных приложений встречаются и весьма оригинальные. Например, программа для составления гороскопов, диет, программа-фонарик и другие. Стоит отметить, что их интерфейс весьма аскетичен, и наличие хоть какого-то функционала призвано, скорее, прикрыть истинную цель вирусописателей – отправку с мобильного устройства жертвы платных СМС.

Помимо прочего, злоумышленники используют простой, но эффективный метод, позволяющий максимально увеличить вероятность того, что данные приложения будут замечены пользователями. Для этого в ключевых словах, которые разработчики добавляют в описания программ, часто помещаются популярные словосочетания, не относящиеся к данному продукту, например, названия популярных игр, таких как Angry Birds. В результате ссылки на подобные программы часто демонстрируются в первых строках результатов поиска по каталогу Android Market.

Принцип действия данных вредоносных приложений вполне стандартен. После запуска программы пользователю обычно демонстрируется текст, говорящий о том, что владелец мобильного устройства соглашается с неким условиями, причем само соглашение с перечнем этих условий, как правило, отсутствует. Хитрость заключается в том, что последнее слово в данном тексте представляет собой гиперссылку на страницу с лицензионным соглашением и никак не выделяется на фоне окружающих слов. Пользователь должен очень постараться, чтобы обнаружить такую скрытую ссылку.

В приложениях другого разработчика функционал несколько отличается, хотя и незначительно. После запуска на экране устройства появляется вступительный текст и две кнопки: подтверждение согласия с условиями лицензии, и вторая, при нажатии на которую должен открываться тест соглашения. Но и здесь не обошлось без хитрости: соглашение располагается на стороннем веб-сайте, который в данный момент не функционирует, поэтому ознакомиться с предлагаемыми условиями пользователь не может. После получения подтверждения приложение немедленно пытается отправить смс-сообщения. 
-21%
-10%
-20%
-38%
-10%
-20%
-20%
-5%
0069757