piratSymantec namierzył złośliwy kod w pirackiej wersji aplikacji Steamy Window, rozpowszechnianej na na wielu warezowych stronach. Oficjalna wersja, dostępna w Android Market, nie jest zainfekowana.
Android.Pjapps, bo tak zwie się ten trojan, to program do wysyłania SMSów premium o podwyższonej płatności. Co więcej, aplikacja blokuje wszystkie przychodzące wiadomości tekstowe, po to aby ukryć przed użytkownikiem skutki drenażu konta.

Kilka dni temu firma Lookout zidentyfikowała innego trojan. HongTouTou jest typowym typowy klikaczem reklam, aplikacja działa sobie w tle i co jakiś czas generuje kliknięcia reklam. Tym razem łupieni są reklamodawcy, a nie użytkownicy, których można jednak uznać również za ofiary tego ataku.
HongTouTou, tak jak Android.Pjapps, jest rozpowszechniany na chińskich stronach werezowych, a jego „nośnikiem” jest spiracona wersje popularnej gry RoboDefense.

349 KOMENTARZE

  1. mam już dosyć z tych wirusów… To okej, że trzeba uważać, żebym nie wchodził na takie strony gdzie mogę pobrać sobie jakiś głupi trojan, ale, że nie mogę bezpiecznie ściągać aplikacji z Marketu to już za dużo dla mnie.. Fajnie, że na stronie poinformujecie nas, żebyśmy nie ściągali byle co.

Comments are closed.