Мобильный троянец подписывает тайно от пользователя на мобильную рекламу
Как сообщили в «Лаборатории Касперского», зловред использует JavaScript-файлы, что роднит его с троянцем Ztorg. Более того, названия некоторых методов в этих файлах совпадают у обеих программ. Эксперты полагают, что создатели одного троянца могли купить или украсть файлы у создателей другого. Код самих троянцев при этом разный.
Исследователи «Лаборатории Касперского» выяснили, что троянец был создан группой китайскоговорящих разработчиков.
«Во-первых, два различных троянца используют похожие вспомогательные файлы: скорее всего, это стало следствием совместной работы двух группировок. Во-вторых, кибермошенники из одной страны воруют деньги у пользователей из других стран, вероятно, пользуясь помощью местных злоумышлеников», - отметил антивирусный эксперт «Лаборатории Касперского» Роман Унучек.
На сегодня общее количество заражений составило 3816. При этом Xafekopy нацелен главным образом на пользователей в Индии и России: за последний месяц на эти страны пришлось 61% и 25% всех атакованных, для них даже существуют отдельные модификации троянца. Российская версия зловреда умеет заходить на сайты четырех крупнейших операторов сотовой связи в стране и получать подтверждение подписки на платные сервисы.
Зараженные троянцем приложения активно распространяются через рекламные сети под видом полезных программ, при этом в их исполняемых файлах даже содержится какой-либо «полезный функционал». Это сделано для того, чтобы магазинам приложений и модераторам рекламных сетей было труднее идентифицировать программу как вредоносную. Кроме того, эксперты зафиксировали распространение зловреда Xafekopy через Ztorg: это объясняется тем, что последний представляет из себя в первую очередь рекламного троянца, который умеет тайно от пользователя устанавливать и запускать рекламируемые приложения.
-
К каждому третьему школьнику пытаются «втереться» в доверие взрослые в социальных сетях27 марта 2019, 12:33
-
Лаборатория Касперского» выпустила приложение для борьбы с телефонными мошенниками и спамом26 июля 2017, 10:37
-
Мобильный троянец подписывает тайно от пользователя на мобильную рекламу07 июля 2017, 11:27
-
Кибербезопасность прокуратуры Челябинской области обеспечит лаборатория Касперского13 февраля 2017, 11:49
-
«Лаборатория Касперского»: лайки приводят к подавленности и унынию13 января 2017, 12:30