Обнаружен вирус для смартфонов, подписывающий россиян на платные сервисы
«Лаборатория Касперского» обнаружила вирус, подписывающий владельцев смартфонов на платные сервисы
Троянец называется Xafekopy, он способен кликать на ссылки, в том числе и обходя капчу, и отправлять SMS. Для России создана версия вируса, учитывающая местные реалии, – она умеет заходить на сайты «большой четверки» операторов связи и получать подтверждение подписки на платные сервисы.
Общее количество заражений достигает 3816. Из них 61% пришелся на Индию, для которой также есть спецверсия вируса, 25% – на Россию. Также ощутимо пострадали пользователи из Мексики, ЮАР и Турции (8%, 3% и 1% соответственно). В «Лаборатории Касперского» отмечают, что зловред разработан группой китайскоговорящих хакеров.
Xafekopy использует JavaScript-файлы, что роднит его с троянцем Ztorg (код у вирусов разный). Названия некоторых методов в этих файлах совпадают у обеих программ, и это позволяет предположить, что создатели одного троянца могли купить или украсть файлы у создателей другого.