Компания "Доктор Веб" рассказала об обнаружении нового вируса Android.DDoS.1.origin, специализирующегося на мобильных Android-гаджетах. Троян умеет отправлять SMS-сообщения после соответствующей команды киберпреступников, а также осуществляет DDoS-атаки на веб-ресурсы.
Программа, проникнувшая на смартфон пользователя, создает иконку приложения, внешне идентичную значку каталога Google Play. После клика по ней открывается оригинальное приложение, чтобы не вызывать подозрений у пользователя. В это время троян также пытается подключиться к удаленному серверу, куда впоследствии передает телефонный номер владельца зараженного гаджета. Управление программой осуществляется с помощью SMS, отправляемых злоумышленниками. К примеру, для того чтобы троян передал необходимое сообщение на какой-то определенный телефон, ему отправляется команда, в которой содержится текст, а также указан номер получателя.
Представители "Доктор Веб" уточнили, что деятельность трояна приводит не только к снижению производительности Android-устройства, но и к потере денежных средств, ведь за трафик при использовании гаджета в DDoS-атаках, а также за SMS, операторы взимают определенную плату. Более того, сообщения могут передаваться и на премиум-номера, что еще больше отразится на расходах жертвы.
В настоящее время механизм распространения вредоносной программы до конца еще не выяснен.