Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1
Все угрозы
выбрать автора
2013 Янв Фев Мар Апр Май Июн Июл Авг Сен Окт Ноя Дек
Новые
постинги
Топ по
рейтингу
Топ по посещаемости

Станьте автором

Стать автором нашего блога можно, достигнув рейтинга «+100». На ваш рейтинг влияет оценка ваших комментариев другими посетителями сайта.

Новости|Порнозвонилки — теперь для смартфонов

Денис Масленников
Эксперт «Лаборатории Касперского»
опубликовано 6 апр 2009, 16:04  MSK
Сюжеты: PUPs, Угрозы для мобильных устройств
0.1
 

Сегодня мы обнаружили новую потенциально нежелательную программу для смартфонов под управлением операционной системы Symbian S60 2nd editon. Она детектируется нами как not-a-virus:Porn-Dialer.SymbOS.Pornidal.a.

При запуске файла iPornPlayer.sis пользователю показывается стандартное лицензионное соглашение, в котором говорится о наличии материалов порнографического содержания, условиях их использования и так далее. Почему эта программа детектируется нами именно как not-a-virus:Porn-Dialer, а не Trojan-Dialer? Именно из-за наличия лицензионного соглашения.

Стоит также отметить уведомление пользователя о том, что приложение будет звонить на международный платный номер для получения полного доступа к материалам. Вот полный список этих телефонных номеров, на который выборочно осуществляются звонки:

+43820911995
+43810522237
+239980254
+3598815400096
+22650500089
+6744449333
+423662690232
+227171020
+41773111701
+2284260203

Далее происходит установка файлов:

с:\system\apps\SexyVideo\SexyVideo.app
с:\system\apps\SexyVideo\SexyVideo.rsc
c:\system\programs\FullLengthViewer.exe
c:\system\recogs\EZRECOG.MDL

MDL-файл используется для автозапуска EXE-файла FullLengthViewer.exe, который, собственно, и осуществляет звонки на платные номера.

Опасность подобного рода программ заключается в том, что, во-первых, большинство пользователей невнимательно читают лицензионное соглашение, соглашаясь с ним почти автоматически, что, естественно, приводит к незнанию функционала приложения (в данном случае функционала звонков на платные номера). Во-вторых, подобное ПО может быть изменено злоумышленниками таким образом, что оно становится вредоносным и используется для получения нелегальной прибыли.