Новая вредоносная программа Trojan-SMS.AndroidOS.FakePlayer.b, как и первая из этого семейства, маскируется под видеоплеер. Заразиться троянцем можно лишь установив его собственноручно. На инфицированной веб-странице пользователю смартфона Android предлагается скачать программу pornplayer.apk для просмотра порнографических роликов. Размер программы невелик - всего 16,4 Кбайт. Во время установки троянец запрашивает разрешение на отсылку SMS-сообщений, что само по себе подозрительно - видеоплееру такая функциональность вряд ли пригодится.
Если после установки запустить вредоносную программу, маскирующуюся под видеоплеер, то Trojan-SMS.AndroidOS.FakePlayer.b без ведома владельца начнет отсылать SMS-сообщения на короткий платный номер. Стоимость одного сообщения составляет $6. В результате со счёта хозяина смартфона киберпреступнику списывается и перечисляется немалая сумма денег.
«Пользователи должны внимательно относиться к запросам программ во время их установки на смартфон, - говорит Денис Масленников, руководитель группы исследования мобильных угроз «Лаборатории Касперского». - Получая дополнительные возможности и привилегии в системе «из рук» владельца телефона, вредоносные программы затем делают все, что угодно и выгодно вирусописателям».
Код Trojan-SMS.AndroidOS.FakePlayer.b похож на код первого троянца для платформы Android - Trojan-SMS.AndroidOS.FakePlayer.a, обнаруженного экспертами «Лаборатории Касперского» месяц назад. Это говорит о том, что у обеих программ, скорее всего, один и тот же автор или группа авторов.
Киберпреступники распространяют новую вредоносную программу через