«Лаборатория Касперского» о том, как злоумышленники тратят деньги владельцев Android-устройств на не нужные им программы из Google Play

В последнее время «Лаборатория Касперского» наблюдает значительное увеличение числа троянцев, которые позволяют злоумышленникам скачивать, устанавливать и запускать приложения из магазина Google Play на Android-устройствах без ведома их владельцев.

В результате таких действий жертвы несут прямой финансовый ущерб, поскольку расходуют значительно больше мобильного трафика, чем обычно, а кроме того, среди установленных приложений оказываются и платные, деньги на покупку которых снимаются с банковских карт владельцев гаджетов. Вирусописатели зарабатывают на этом, поскольку разработчики платят им за каждую купленную программу.

Для совершения подобных манипуляций злоумышленники используют два основных способа. В первом случае они с помощью троянца запускают клиентское приложениеGoogle Play и заставляют его действовать в своих интересах. Во втором случае для установки программ, не нужных пользователю, троянец крадет из этого клиентского приложения данные, необходимые для совершения операций в Google Play. Второй способ технически сложнее, но он также популярен у злоумышленников, поскольку позволяет лучше скрывать следы присутствия зловреда.

В обоих случаях троянец проникает в систему с помощью программ-рутовальщиков, получающих тайком от жертвы практически полный контроль над устройством. Благодаря этому злоумышленники достигают своих корыстных целей.

«Программы-рутовальщики, как правило, попадают в систему из SMS-спама или вредоносной рекламы, на которую кликает пользователь, находясь в Сети. Во втором квартале мы зафиксировали огромное количество подобных мобильных вредоносных программ, а потому не стоит их недооценивать, тем более что они могут загружать не только троянцы, позволяющие тратить деньги пользователей на покупку не нужных им платных приложений, но и другие опасные зловреды», — предупреждает Никита Бучка, антивирусный аналитик «Лаборатории Касперского».

Подробнее о том, как злоумышленники без ведома пользователей устанавливают на их устройства приложения из магазина Google Play, читайте на https://securelist.ru/blog/issledovaniya/29186/how-trojans-manipulate-google-play.

1 сентября, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.08.2025
Мессенджер Max появился во втором пакете антискам-поправок
01.08.2025
Санкциям за поиск «заведомо экстремистских» материалов — быть
01.08.2025
Роскомнадзор предлагает ввести штрафы для ОРИ
01.08.2025
Телеком-гигант Orange подвергся кибератаке. Но всё обошлось (?)
01.08.2025
OpenAI: От нас могут потребовать предоставить эту информацию
01.08.2025
Тысячи женщин зашли на «Чай» и стали жертвами утечки
31.07.2025
Шанхайский полдень. «ИИ для тысяч отраслей» как альтернатива America’s AI Action Plan
31.07.2025
F6: Сливая ПДн, хакеры целятся как в бизнес, так и в его клиентов
31.07.2025
«Биометрическую информацию нельзя заменить, как, например, пароль»
31.07.2025
Карты Visa и Mastercard прекратят обслуживать в «разумные» сроки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных