Специалисты "Лаборатории Касперского" обнаружили вторую вредоносную программу класса Trojan-SMS для портативных устройств под управлением операционной системы Android. Новая вредоносная программа Trojan-SMS.AndroidOS.FakePlayer.
b, как и первая из этого семейства, маскируется под видеоплеер и распространяется киберпреступниками через популярные порносайты, которые фигурируют в первых результатах поиска по словосочетаниям, используемым любителями "клубнички". На инфицированном ресурсе владельцу смартфона Android предлагается скачать приложение pornplayer.apk размером 16,4 кб для просмотра порнографических роликов. Во время установки троянец запрашивает разрешение на отсылку SMS-сообщений, однако многие пользователи в стремлении увидеть завораживающее взгляд видео часто не обращают внимания на подозрительные запросы инсталлятора и, не задумываясь, повышают привилегии программного продукта в системе. Если после установки запустить вредоносную программу, маскирующуюся под видеоплеер, то Trojan-SMS.AndroidOS.FakePlayer.b без ведома владельца начнет отсылать SMS-сообщения на короткий платный номер. Стоимость одного сообщения составляет 6 долларов США. В результате со счета хозяина смартфона злоумышленникам списывается и перечисляется немалая сумма денег. Эксперты "Лаборатории Касперского" отмечают, что код Trojan-SMS.AndroidOS.FakePlayer.b похож на код первого троянца для платформы Android - Trojan-SMS.AndroidOS.FakePlayer.a, обнаруженного специалистами компании месяц назад. Это говорит о том, что у обеих программ, скорее всего, один и тот же автор или группа авторов.