Шпионская программа для Android, маскирующаяся под приложение Google+
Компания Trend Micro засекла новый троян ANDROID_NICKISPY.C для
операционной системы Android, который маскируется под приложение от
социальной сети Google+. После загрузки вирус устанавливает на
устройство целый ряд сервисов с логотипами Google+ под следующими
именами: MainService, AlarmService, SocketService, GpsService,
CallRecordService, CallLogService, UploadService, SmsService,
ContactService, SmsControllerService, CommandExecutorService,
RegisterService, CallsListenerService, KeyguardLockService,
ScreenService, ManualLocalService, SyncContactService, LocationService,
EnvRecordService.
Троян представляет собой модификацию недавно появившегося
ANDROIDOS_NICKISPY.A, способного записывать телефонные звонки. В
дополнение к чему, новая версия может также отвечать на входящие с
заданных злоумышленниками номеров. Эта функция, впрочем, работает только
в версиях платформы 2.2 и ниже, так как в Android 2.3 заблокировано
право доступа MODIFY_PHONE_STATE. Как бы то ни было - специалисты из
Trend Micro считают, что разработчики нового вируса сделали еще один шаг
к прослушиванию звонков в реальном времени.Это очень опасная тенденция,
особенно, если учесть, что кроме вышеперечисленных особенностей, троян
может производить целый ряд шпионских действий – воровать текстовые
сообщения, журналы вызовов, а так же отслеживать местоположение аппарата
(а, следовательно, и его владельца) по GPS.
Количество вредоносных программ для Android быстро увеличивается,
поэтому владельцам устройств на этой платформе пора озаботится
установкой антивирусного программного обеспечения, благо, выбирать есть
из чего - компании AVG, Lookout, Symantec и BitDefender предлагают ряд
решений, успешно борющихся с большинством угроз.
|