Обнаруженный специалистами троян для Android-устройств выполняет достаточно нетипичную для зловредных программ функцию.
Представители российской компании “Доктор Веб” сообщили об обнаружении нового Android-трояна, который в буквальном смысле одаривает пользователей новинками в сфере разработки мобильных приложений – вместо типичного для таких решений “увода” персональных данных для использования их с целью кражи денежных средств вирус занимается закачкой на устройство новых Android-приложений. Новичок, резко выделяющийся из ряда подобных продуктов деятельности программистов-злоумышленников, получил наименование Android.Skyfin.1.origin, и обладает несколькими разновидностями, выполняющими одну функцию. По данным компании, занимающейся безопасностью в сфере информационных технологий, после попадания на устройство, работающее под управлением операционной системы Android, троян приступает к скачиванию малоизвестных и редко попадающихся на глаза интернет-пользователям программ из магазина приложений Google Play. Что интересно – устанавливать скаченное ПО троян и не обязан, так как его главной задачей остается только фиксация совершенной в фоне закачки программы из онлайн-магазина Google.
Причина создания злоумышленниками трояна для устройств на Android, одаривающего пользователей новинками из числа имеющихся в Google Play приложений для смартфонов и планшетов – накрутка скачиваний для непопулярных программных продуктов, не пользующихся спросом среди потребителей. Стоит напомнить, что принцип формирования списка предложений для посетителя интернет-магазина приложений для Android-гаджетов строится на количестве зафиксированных в системе скачиваний и установок конкретной программы, что является отражением ее привлекательности для других владельцев носимых гаджетов. Начинающие разработчики и молодые стартапы, создающие программные продукты под неизвестным в потребительской среде брендом, испытывают колоссальные трудности при популяризации своих решений – потенциальные покупатели попросту не знают о существовании разработанного ими приложения из-за чрезмерно большого числа имеющихся в онлайн-магазине аналогов.
Специалисты из компании “Доктор Веб” не сообщили о количестве пострадавших от действий трояна Skyfin, при этом “работу” вредоносной программы на собственном устройстве слабо подготовленные технически владельцы мобильных устройств попросту не увидят. Все действия в рамках выполнения заложенного алгоритма Android-троян Skyfin выполняет в фоновом режиме, сохраняя скаченные Android-приложения на внутреннюю память или карту памяти гаджета. Единственным “напоминанием” о существовании вируса станет быстрое уменьшение объема свободного места в памяти, что, стоит отметить, является очень частой проблемой для обладателей смартфонов и планшетных компьютеров на данной ОС. “Вычислить” вредителя помогут подготовленные специалистами в вопросах безопасности обновления для антивирусного программного обеспечения, которые в случае активации функции автообновления антивируса скачаются автоматически, предотвратив угрозу полного исчезновения свободного пространства в памяти гаджета по результатам деятельности Skyfin.