Новый Android-троян “одаривает” пользователя новинками

Новый Android-троян “одаривает” пользователя новинками

Обнаруженный специалистами троян для Android-устройств выполняет достаточно нетипичную для зловредных программ функцию.

New_Android_OS_Gadgets_Trojan_Skyfin_Downloads_Apps_Google_PlayПредставители российской компании «Доктор Веб» сообщили об обнаружении нового Android-трояна, который в буквальном смысле одаривает пользователей новинками в сфере разработки мобильных приложений — вместо типичного для таких решений «увода» персональных данных для использования их с целью кражи денежных средств вирус занимается закачкой на устройство новых Android-приложений. Новичок, резко выделяющийся из ряда подобных продуктов деятельности программистов-злоумышленников, получил наименование Android.Skyfin.1.origin, и обладает несколькими разновидностями, выполняющими одну функцию. По данным компании, занимающейся безопасностью в сфере информационных технологий, после попадания на устройство, работающее под управлением операционной системы Android, троян приступает к скачиванию малоизвестных и редко попадающихся на глаза интернет-пользователям программ из магазина приложений Google Play. Что интересно — устанавливать скаченное ПО троян и не обязан, так как его главной задачей остается только фиксация совершенной в фоне закачки программы из онлайн-магазина Google.

Причина создания злоумышленниками трояна для устройств на Android, одаривающего пользователей новинками из числа имеющихся в Google Play приложений для смартфонов и планшетов — накрутка скачиваний для непопулярных программных продуктов, не пользующихся спросом среди потребителей. Стоит напомнить, что принцип формирования списка предложений для посетителя интернет-магазина приложений для Android-гаджетов строится на количестве зафиксированных в системе скачиваний и установок конкретной программы, что является отражением ее привлекательности для других владельцев носимых гаджетов. Начинающие разработчики и молодые стартапы, создающие программные продукты под неизвестным в потребительской среде брендом, испытывают колоссальные трудности при популяризации своих решений — потенциальные покупатели попросту не знают о существовании разработанного ими приложения из-за чрезмерно большого числа имеющихся в онлайн-магазине аналогов.

Специалисты из компании «Доктор Веб» не сообщили о количестве пострадавших от действий трояна Skyfin, при этом «работу» вредоносной программы на собственном устройстве слабо подготовленные технически владельцы мобильных устройств попросту не увидят. Все действия в рамках выполнения заложенного алгоритма Android-троян Skyfin выполняет в фоновом режиме, сохраняя скаченные Android-приложения на внутреннюю память или карту памяти гаджета. Единственным «напоминанием» о существовании вируса станет быстрое уменьшение объема свободного места в памяти, что, стоит отметить, является очень частой проблемой для обладателей смартфонов и планшетных компьютеров на данной ОС. «Вычислить» вредителя помогут подготовленные специалистами в вопросах безопасности обновления для антивирусного программного обеспечения, которые в случае активации функции автообновления антивируса скачаются автоматически, предотвратив угрозу полного исчезновения свободного пространства в памяти гаджета по результатам деятельности Skyfin.

Олег Нестеров