Троянцы для мобильных устройств стали распространять друг друга

РИА Новости

Злоумышленники придумали новый способ распространения мобильных троянцев — через мобильные ботнеты (сети, состоящие из некоторого количества устройств с запущенным автономным программным обеспечением), созданные на основе другой вредоносной программы.

По сообщению антивирусной компании "Лаборатория Касперского", использование сторонних мобильных ботнетов для распространения вредоносного ПО резко увеличивает возможную "область поражения". В частности, таким образом злоумышленники распространяют мобильный троянец Obad с широкими вредоносными функциями и хорошо зашифрованным кодом. Чаще всего жертвами этого опасного троянца становятся пользователи устройств на платформе Android в России (более 83% случаев), Узбекистане, Казахстане, Белоруссии и на Украине.

Согласно сообщению компании, Obad распространяется с мобильных ботнетов на базе другого "популярного" в России и других странах СНГ троянца Opfake. Попытка "парного" заражения начиналась, когда пользователю приходило SMS со ссылкой, и если пользователь кликал по ней, на его смартфон или планшет автоматически загружался файл с вредоносным ПО.

После активации на зараженном мобильном устройстве Opfake может по команде, поступающей от сервера, начать рассылку SMS-сообщений с вредоносной ссылкой по всем контактам "жертвы". Если пользователь перейдет по предлагаемой ссылке, то на его устройство автоматически загрузится вредоносная программа. Как правило, таким образом Opfake распространяет ссылки на самого себя.

Однако эксперты "Лаборатории Касперского" зафиксировали и массовые рассылки сообщений со ссылками на Obad. Мощности ботнета на базе Opfake позволяют быстро и резко увеличивать объемы подобных SMS-рассылок и, как следствие, число инфицированных троянцем Obad мобильных устройств, отмечают эксперты.

Новости по теме

Новости других СМИ