
Компания Symantec заявила об обнаружении очередного вредоносного ПО, которое было размещено на Google Play. Эти вирусы были расположены под двумя популярными программами - “Super Mario Bros” и “GTA 3 Moscow City”. Каждый пакет был опубликован на Google Play 24 июня, и за это время было выполнено загрузок по 50 000 до 100 000 раз соответственно.
Довольно любопытно, что это вредоносное ПО смогло так долго находится на Google Play, из-за чего его так много раз скачали. Работники корпорации Symantec считают, что это стало возможно благодаря тому, что использовался удаленный загрузчик, который задействовался в троянской программе.
Такая методика использовалась и раньше, к примеру, автор опасной программы или игры, разбивал файл на разные части, которые загружаются по очереди. Это помогает избежать санкций во время проверки модераторами. В ситуации с Android.Dropdialer, одна из частей ПО была размещена на Google Play, а вот остальные части докачались из Dropbox: ‘Activator.apk’.
Эта самая часть запускает отправку SMS на платный номер. Любопытно, что вторая часть вредоносного ПО предлагает себя удалить, после того, как SMS сообщение будет отправлено. Это самое SMS отправляется в Восточную Европу. После того, как узнали о существовании приложений, их сразу же удалили.
