Firma Doctor Web, rosyjski producent programów antywirusowych, informuje o udokumentowanych przypadkach rozprzestrzeniania fałszywej aplikacji antywirusowej dla systemu operacyjnego Android. Do zainfekowania dochodzi przy pomocy komunikatów reklamowych, które są wyświetlane w różnych programach i oferują sprawdzenie obecności zagrożeń wirusowych na smartfonie. Nieświadomi użytkownicy telefonów, którzy zaakceptują taką propozycję ryzykują pobranie na swoje urządzenie trojana należącego do rodziny Android.Fakealert.


Ogłoszenia wyświetlane w sklepie internetowym Android Apps od dawna wykorzystywane były przez hakerów do rozsyłania szkodliwych programów. Skuteczność i stosunkowo niski koszt tej metody zadecydowały o ponownym posłużeniu się nią przez internetowych oszustów. Komunikaty reklamowe zidentyfikowane przez specjalistów z Doctor Web oferują możliwość sprawdzenia systemu operacyjnego telefonu pod kątem złośliwego oprogramowania. W przypadku skorzystania z takiej „oferty”, nieświadomy użytkownik zostaje przekierowywany na stronę internetową, zawierającą link do pobrania reklamowanego programu „antywirusowego” – jest to w rzeczywistości trojan AndroidFakealert4.orgin.


Rodzina trojanów Android.Fakealert znana jest od października 2012 roku. Są to programy, które podszywają się pod prawdziwe narzędzia antywirusowe i symulują wykrycie zagrożeń (np. trojanów lub programów typu malware). Aby pozbyć się rzekomego szkodliwego oprogramowania, użytkownik informowany jest o konieczności instalacji pełnej wersji programu „antywirusowego”, co wiąże się z koniecznością wniesienia odpowiedniej opłaty.


Oprócz ostrzeżeń o rzekomych infekcjach wyświetlanych w głównym panelu programu, Android.Fakealert.4.origin posiada zdolność prezentacji komunikatów, które swoim wyglądem do złudzenia przypominają komunikaty generowane przez system operacyjny, do których przyzwyczajonych jest wielu użytkowników smartfonów.


Firma Doctor Web zachęca użytkowników urządzeń mobilnych z systemem Android do ostrożności w korzystaniu z ofert reklamowych, które można spotkać w wielu aplikacjach lub grach. W przypadku korzystania z takich ofert konieczne jest używanie wiarygodnych i sprawdzonych narzędzi antywirusowych.


Jednym ze sposobów na uniknięcie wyżej wymienionego trojana jest skorzystanie z aplikacji Dr.Web Anti-virus ze sklepu internetowego Google Play.

źródło: Doctor Web

Kan