В социальной сети «ВКонтакте» распространяется SMS-троянец Podec, способный обходить защитный механизм CAPTCHA

Специалисты Kaspersky Lab сообщили об обнаружении SMS-троянца под названием Podec, который осуществляет кражу денег у владельцев Android-смартфонов через тайную подписку на платные сервисы.

Зловред Podec примечателен своей функциональностью: он может отправлять сообщения на короткие номера, при этом корректно отвечая на запросы подтверждения оплаты услуги. Также он способен подписывать жертву на платные сервисы, обходя механизм защиты CAPTCHA, который призван отличать реального пользователя от бота. Такие возможности до этого не встречались ни в одном известном Android-троянце.

Наибольшее число попыток заражений (почти 4 тысячи уникальных пользователей) зарегистрировано в России, за ней с большим отрывом следуют Казахстан и Украина (приблизительно 300 пользователей в каждой стране). Отмечается, что основным каналом распространения Podec является социальная сеть «ВКонтакте». Злоумышленники поддерживают в ней специальные группы, предлагающие пользователям Android скачать взломанные версии популярных приложений. При этом вместе с ожидаемой программой жертва получает установочный пакет троянца.

После запуска троянец Podec запрашивает права администратора, чтобы укорениться на устройстве и предотвратить свое удаление пользователем или защитными решениями. В случае отказа троянец повторяет свой запрос до тех пор, пока не достигнет желаемого – нормальная работа с устройством при этом фактически невозможна. Получив права администратора, зловред может прибегнуть к одному из вредоносных сценариев в зависимости от настроек в конфигурационном файле: к примеру, начать простейшую DDoS-атаку или же без ведома владельца устройства подписать его на платные сервисы. Последние довольно успешно до недавнего времени применяли механизм защиты CAPTCHA с целью фильтрации программных запросов, но Podec обходит это препятствие. Как показал анализ, авторы троянца пользуется услугами Antigate.com – сервиса по ручному распознаванию текста на изображениях. Передавая картинку с буквами, они через несколько секунд получают распознанный сотрудником Antigate.com текст – в результате жертва без своего ведома оказывается подписана на платную услугу, о чем узнает только по списанию средств со счета.

Сравнивая ранее поступавшие образцы Podec, специалисты установили, что троянец находится в активной разработке. Код постоянно обновляется, появляются новые возможности, некоторые из которых пока даже не используются, перерабатывается архитектура модулей. С большой степенью вероятности можно утверждать, что скоро пользователи столкнуться с новой, более опасной версией Podec.

Комментирование и размещение ссылок запрещено.

Комментарии закрыты.