И еще один аспект мобильно-интернетной жизни России на этой неделе. Малоприятный, что уж говорить: эпидемия.
Миллионы смартфонов под управлением Android оказались заражены вирусом. Такую информацию обнародовала компания по компьютерной безопасности Lookout Mobile Security.
В конце прошлой недели эксперты компании обнаружили в магазине Google Play 32 приложения, в которые оказался встроен вредоносный модуль BadNews. По данным компании, он является представителем доселе неизвестного семейства вредоносного программного обеспечения.
BadNews маскировался под рекламу в новостных, игровых и рекламных приложениях. Владельцы смартфонов получали через загруженные приложения фальшивые новостные уведомления от BadNews, которые обманным путем вынуждали пользователей скачивать дополнительное вредоносное ПО.
"Мы можем подтвердить эту информацию не в полной мере. Но, тем не менее, действительно такой вирус, вредоносное приложение, имело место быть, и, наверное, имеет место быть сейчас. По сути этот модуль представляет собой некое дополнение, которое производитель ПО Android вставляет в свою программу. Потом путем рекламы он подталкивал пользователя к установке вредоносного ПО. В данном случае это так называемые смс-сенды, которые шлют с инфицированных телефонов смс на платные номера, таким образом похищая деньги со счетов зараженных пользователей", — пояснил руководитель отдела антивирусных разработок и исследований Dr.Web Сергей Комаров.
По данным Lookout Mobile Security, более половины приложений с вредоносным кодом были на русском языке, а смс-сенд AlphaSMS был специально "заточен" на работу в России, Украине, Белоруссии, Армении и Казахстане. Число загрузок опасных приложений при этом, по информации исследователей, составило от 2 до 9 миллионов раз. В компании Dr.Web, впрочем, считают, что масштабы проблемы не столь велики.
"Для того чтобы оценить это, нужно посмотреть на те приложения, которые содержали этот модуль, на количество их установок. Возможно, это действительно порядка миллионов, но мы сейчас не можем оценить это. И все ли пользователи, которые загрузили эти приложения с рекламным модулем, были после этого инфицированы – это тоже такая оценка, что называется среднепотолочная – скорее всего, нет", — отмечает руководитель отдела антивирусных разработок и исследований Dr.Web Сергей Комаров.
Google уже заблокировал вирусы с вредоносным кодом, равно как и их разработчиков – всего их было четыре. Жалоб от пользователей пока что тоже не поступало.
"Приложения, которые содержали этот модуль, сейчас удалены. В общем-то, наверное, пользователям уже ничего не грозит, хотя мы будем наблюдать за ситуацией, потому что модуль можно встраивать в любые приложения по желанию разработчика, который распространяет свое ПО. Тем не менее, угроза серьезная, ничего приятного в ней нет, и деньги пользователей под угрозой", — отмечает руководитель отдела антивирусных разработок и исследований Dr.Web Сергей Комаров.