Мобильный сервис Google используется злоумышленниками

2 Не секрет, что постоянно развивающиеся информационные технологии открывают новые возможности не только для самих разработчиков, но и для тех, кто использует их недоработки со злым умыслом. В первых числах августа 2013г появилось сообщение о том, что сотрудники «лаборатории Касперского» отыскали примечательную «дыру», использую которую, мастера по написанию вирусов могут ей воспользоваться в корыстных целях.

С помощью сервиса Google Cloud Messaging (GCM) разработчики приложений рассылали сообщения пользователям и именно этот сервис используют злоумышленники, рассылая определённые команды троянам, которые заражают телефоны на базе Android. Трояны же в свою очередь начинают отправлять SMS-сообщения на платные номера, а также воровать сообщения и показывать рекламу различных программ вредоносного действия.

Подобные программы вредоносного характера получают распространение под видом приложений полезного свойства или интересных игр. Суть проблемы состоит в том, что создатели вирусов используют непосредственно сервис GCM как командно-контрольный центр, а именно здесь проходят регистрацию все бэкдоры и трояны после установки на смартфоне.

Такой оригинальный подход вирусописателей полностью исключает возможность блокировки доступа на конкретном зараженном телефоне к командному серверу.  При регистрации вредоносные программы используют ID аккаунтов разработчиков, и пока единственный способ оказать им хоть какое-то противодействие, это заблокировать их.

Одной из самых распространенных функций троянов в мобильных телефонах, которые используют рассматриваемый сервис, это отправление оплачиваемых SMS на номера премиум класса. Одним из троянов,  обнаруженных «Лабораторией Касперского» являестя Trojan-SMS.AndroidOS.OpFake.a, чье активное действие зафиксировано на территории России, а также некоторых иных странах СНГ. Всего экспертами было обнаружено около одного миллиона различных установочных пакетов этого трояна.

Вредоносные функции Trojan-SMS.AndroidOS.OpFake.a достаточно широки, например, отправка платных SMS, кража контактов и сообщений, удаление SMS, отправление SMS со ссылкой на иной вредоносный троян или же на самого себя. Особенность. Этого трояна является возможность постоянного обновления себя, а также самостоятельный запуск или же прекращение своей активности.

По сообщению Романа Унучека, «Лаборатирия Касперского» ежемесячно обнаруживает около 12 тысяч новых программ вредоносного характера, при этом платформа Android является самой уязвимой (97% от всего количества мобильных угроз).

Похожие статьи: