Kaspersky ostrzega wszystkich użytkowników systemów Android przed możliwością infekcji trojanem Vidro.
Do zakażenia trojanem Vidro dochodzi poprzez odwiedzanie stron pornograficznych. Scenariusz ataku jest tutaj podobny do tego co znamy ze zwykłych komputerów jak i z innego szkodnika FakePlayer. A zatem w momencie wejścia na daną stronę pojawia się propozycja otworzenia strony przygotowanej pod kątem Androida.
Tam jednak otwiera się strona Vid4Droid, gdzie proponowana jest aplikacja The New Sexvideo App. W tym momencie kliknięcie Install kończy się instalacją szkodliwej aplikacji.
Pojawia się nawet prośba o akceptację umowy, której notabene w ogóle nie da się zobaczyć. Jeśli ktoś chce zaakceptować ją musi wysłać SMS o treści PAY na numer 72908 w kwocie 2 złotych. Na tym jednak nie koniec, szkodnik bowiem wysyła takie SMSy dokładnie co 24 godziny co naraża użytkownika już na znaczne koszty jeśli ten nie zorientuje się o zaistniałym problemie na czas.
Sam trojan potrafi jeszcze samodzielnie uaktualniać swój plik konfiguracyjny oraz wysyłać informacje na zdalny serwer cyberprzestępców.
źródło: inf prasowa Kaspersky Lab |