Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-SMS.AndroidOS.FakePlayer.a

Время детектирования 10 авг 2010 18:47 MSK
Время выпуска обновления 11 авг 2010 07:29 MSK
Описание опубликовано 25 апр 2012 18:33 MSK

Технические детали
Деструктивная активность
Рекомендации по удалению

Технические детали

Троянская программа, поражающая мобильные устройства на базе операционной системы Android. Троянец осуществляет несанкционированную пользователем отсылку SMS-сообщений на платные номера. Является APK-файлом. Имеет размер 12927 байт.


Деструктивная активность

Троянец инсталлируется под именем "Movie Player":

После запуска троянец отображает уведомление с текстом:

Нажмите ок для доступа к видеотеке
После этого осуществляется отправка SMS-сообщений с тексом:
798***7
на номера:
3353
3354
В ходе отправки сообщений отображается уведомление с текстом: Подождите, запрашивается доступ к видеотеке..

После этого троянец завершает свою работу.


Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить вредоносное приложение стандартными средствами ОС Android.
  2. Помимо стандартных средств удаления, пользователи могут воспользоваться Kaspersky Mobile Security с обновленными базами (скачать пробную версию) для удаления вредоносного приложения.


MD5: FDB84FF8125B3790011B83CC85ADCE16
SHA1: 1E993B0632D5BC6F07410EE31E41DD316435D997


Bookmark and Share
Закладки
Trojan-SMS

Вредоносная программа, предназначенная для несанкционированной пользователем отсылки SMS-сообщений с пораженных мобильных устройств на дорогостоящие платные номера, которые «жестко» записаны в теле вредоносной программы.


Другие названия

Trojan-SMS.AndroidOS.FakePlayer.a («Лаборатория Касперского») также известен как:

  • Trojan: Android/FakePlayer.a (McAfee)
  • Troj/Fakplay-A (Sophos)
  • Android/FakePlayer.A (Panda)
  • DroidSMS.A (FPROT)
  • Trojan:AndroidOS/Fakeplayer.A (MS(OneCare))
  • Android.SmsSend.1 (DrWeb)
  • Android/FakePlayer.A trojan (Nod32)
  • Trojan.Android.FakePlayer.A (BitDef7)
  • Trojan.AndroidOS.FakePlayer.A (VirusBuster)
  • Other:Malware-gen (AVAST)
  • Trojan-SMS (Ikarus)
  • Generic2_c.BIHL (AVG)
  • Android.FakePlayer (NAV)
  • NseCheckFile2() returned 0x00010018 (Norman)
  • Trojan:Android/Fakeplayer.A [FSE] (FSecure)
  • AndroidOS_DROIDSMS.A (TrendMicro)
  • Trojan.AndroidOS.FakePlayer.A (VirusBusterBeta)