Обнаружено новое троянское приложение для Android, способное самостоятельно отправлять SMS сообщения на премиум-номера.
Специалисты по безопасности обнаружили троянское приложение в неофициальных каталогах ПО для Adnroid. Предварительное исследование вредоносного кода показало, что приложение предназначено для рассылки сообщений на премиальные номера SMS-центров для снятия денег со счетов абонентов. Уникальность HippoSMS в том, что приложение не только умеет скрывать от пользователя процесс отправки SMS сообщений, но и блокирует предупреждения оператора о работе с премиум-номерами.
В настоящий момент распространяются две версии HippoSMS, которые ориентированы на американских и китайских пользователей. Различия заключаются в номерах SMS-центров, а также методиках блокировки операторских уведомлений. Например, китайская версия HippoSMS отсылает сообщения на номера контент-провайдеров в КНР, а также блокирует все входящие SMS-сообщения с номеров на 10х (например 10086 или 10010), так как данные номера зарезервированы сотовыми операторами для оповещения пользователей о передаче сообщений на "дорогие" номера.
Эксперты говорят, что пройти процедуру проверки в официальном
Android Market у данной разработки не получилось бы, поэтому она распространяется только на неофициальных онлайн-каталогах.
Ранее Android уже подвергался атакам со стороны вредоносного ПО. Например, злоумышленникам удалось разместить приложения DroidDream и Plankton в официальный Android Market. На данный момент обе эти разработки удалены из каталогов. Также специалисты говорят, что проблема заражения SMS-троянцами стала особенно актуальной для пользователей из европейских и азиатских стран, а также из России и Украины.