На днях был обнаружен первый полноценный вирус-троян для платформы Android. Буквально через несколько часов после первого сообщения, вредоносная программа уже была «разобрана», а ее код тщательно проанализирован.
Джон Обенхаймер, руководитель Scio Security, пишет, что троян больше похож на любительскую поделку, чем на серьезный вирус, но, тем не менее, весьма умную.
Вредоносная программа маскируется под обучающую HelloWorld от Google. Она представляется как Hello Android from NetBeans. При запуске MoviePlayer троян активируется и инициирует событие onCreate. Оно проверяет базу данных SQLite с одной таблицей и колонкой на предмет значения was. Данное значение записывается при первом запуске программы. Если оно обнаружено, то троян прекращает работу. Однако, он получает возможность функционировать на низких уровнях, так что его активность может быть незаметной.
На видимом уровне приложение пытается отправить цифровое SMS на платные российские номера 3353 и 3354. Правда, к счастью для западных пользователей, отправить его можно только находясь в России. Но не за горами и то время, когда аналогичные программы появятся в США.
Google позволяет пользователям отключать некоторые системы безопасности в Android, что с одной стороны позволяет ускорит работу, а с другой – ослабляет защиту. Поэтому единственный надежный способ защититься от подобных вирусов – не устанавливать странных приложений.