Вирус для Android-смартфонов научился подслушивать PC-пользователей

 
8230
04 февраля 2013 в 10:28
Автор: Ян Альшевский
Автор: Ян Альшевский

Специалисты из «Лаборатории Касперского» сообщили о необычном вирусе для Android-смартфонов, также угрожающем безопасности пользователей персональных компьютеров. Вредоносное ПО успешно маскируется под «нужную» программу с говорящим названием DroidCleaner (к данному моменту приложение недоступно для загрузки).

Согласно описанию, программа призвана ускорять работу смартфона, высвобождая ресурсы, занятые другими приложениями. DroidCleaner (Superclean) даже умудрился заработать рейтинг 4,5 балла, правда, от небольшого количества пользователей.

После проведенного анализа исходного кода приложения выяснилось, что основные функции DroidCleaner — незаметно от пользователя отправлять SMS, включать Wi-Fi, собирать данные об устройстве, открывать произвольные адреса в браузере, загружать с карты памяти на сервер злоумышленников либо всю информацию, либо данные определенного типа, загружать вовне SMS или удалять их, а также «сливать» все контакты, привязанные к ним фото и координаты.

Однако разработчики программы не ограничились вторжением в смартфоны. При запуске DroidCleaner записывал на карту памяти несколько файлов, которые при подключении к компьютеру через USB запускали на PC бэкдор для получения доступа к системе. С его помощью злоумышленники получали контроль над микрофоном и имели возможность записывать переговоры пользователя, отправляя их на хакерский сервер.

В «Лаборатории Касперского» подчеркивают, что впервые столкнулись с Android-вирусом со столь широкими возможностями.