Новый Android-вирус маскируется под приложение для скачивания «Интервью»

«Интервью» — новый фильм канадских комедиантов Сета Рогена и Джеймса Франко, сюжет которого вам наверняка прекрасно известен: дуэту тележурналистов поручают убить северокорейского лидера Ким Чен Ына. Премьера фильма была отложена из-за действий северокорейских (предположительно! — ред.) хакеров, взломавших сервера компании Sony Pictures Entertainment и угрожавших террористическими актами. 25 декабря фильм все-таки выпустили в 300 кинотеатрах и онлайновых киносервисах — в том числе iTunes, YouTube и Google Play, но только для жителей США. Немедленно появившийся торрент фильма за сутки скачало порядка миллиона человек.

29 декабря американской антивирусной компанией McAfee и Дармштадским техническим университетом (Германия) была идентифицирована вредоносная программа Android/Badaccents, маскирующаяся под Android-приложение для бесплатного скачивания фильма. (В Google Play «Интервью» стоит $14,99 — а всего онлайновые продажи принесли Sony 15 млн долларов за четверо суток, — ред.) Приложение занимается вредоносной деятельностью под видом скачивания DivX-файла с фильмом.

Вредоносное ПО крадет с Android-устройств финансовую информацию пользователей и использует мобильные устройства «для удаления информации с банковских карт, чтобы их можно использовать для воровства наличных из банкоматов» (да, мы тоже не представляем, как это технически осуществимо). По словам специалистов McAfee и ДТУ, в настоящий момент троян распространен в основном в сфере банковских учреждений Южной Кореи, что наводит их на мысли о его происхождении и первичном способе распространения.

Всего трояном заражено порядка 20 000 устройств. Но дабы не терять релевантности, специалисты уверяют, что распространение вируса продолжится, если приложение «и дальше будут ставить на Android-устройства».