Эксперты компании ViRHobot обнаружили совершенно новый вид трояна для ОС Android 4.1 и выше, использующий для своей работы облачные технологии. Данный вирус на устройстве создает специальный файл *txt, на который впоследствие и собирается персональная информация о пользователе – местоположение, номера контактов, банковская информация и так далее.
Заражение аппарата происходит после инсталляции популярной игры в магазине приложений Google Play.
Операция по сбору информации составляет от двух до четырех недель. Затем вирус посылает созданную информационную базу в облачный сервис, авторизация на который происходит через один из аккаунтов в Twitter или Facebook. Эксперты ViRHobot определили, что есть также реализация этого вируса, которая использует для авторизации в облачном C&C-сервисе соц. сеть «ВКонтакте».
После того, как информация отправлена злоумышленникам, вирус на устройстве самоуничтожается, стирая совершенно все следы своего пребывания. В случае если кое-какие файлы стереть не получается, вирус запускает специальный механизм уничтожения устройства, следствием которого является возгорание аккумулятора.
По информации специалистов, известные случаи возгорания аппаратов Galaxy, которые время от времени происходят, связанны именно с данным вирусом.
Вирус для Android научился самоуничтожаться
Автор admin, Опубликовано: Апрель 1st, 2013