Подписывающий на платные сервисы вирус найден в Google Play

Фото: ТАСС/Сергей Коньков

"Лаборатория Касперского" обнаружила в Google Play вирус Xafekopy, подписывающий русскоязычных пользователей на платные сервисы.

Вредонос распространялся в рекламных сетях под видом полезных программ, некоторые из которых действительно выполняли свои функции. После попадания на смартфон вирус самостоятельно оформлял подписку на платные сервисы Google Play, причем он проходил блокирующий ботов тест Captcha и сам подтверждал покупку на сайте мобильного оператора. 

За последний месяц вирус попал на 3,8 тысячи смартфонов. Четверть из них принадлежит российским пользователем, 60 процентов – индийским, а 8 процентов – мексиканским. Сообщается, что сам троян был создан хакерами, говорящими на китайском языке. Эксперт "Лаборатории" Роман Унучек предположил, что над вирусом могли работать две группировки, а в переводе и адаптации им помогали местные злоумышленники.

Актуально по теме