Stan zagrożeń w internecie znajduje się obecnie na poziomie standardowym. Nie występują duże epidemie a eksperci z Kaspersky Lab nie zanotowali żadnych poważnych incydentów związanych z bezpieczeństwem. Poziom zagrożenia: 1

FakePlayer: wersja 3

Denis Nazarow
Kaspersky Lab Expert
Dodany 18 października 2010, 09:06 CEST

Wykryliśmy trzeciego trojana SMS FakePlayer dla telefonów z systemem Android – od pojawienia się poprzedniego szkodnika minął miesiąc. Co nowego zawiera najnowszy trojan?

Po pierwsze, powróciła ikonka ‘porno player’ znana z pierwszego warianta.

Po drugie, wariant ten wysyła darmowe wiadomości tekstowe na dwa krótkie numery: 7132 (podobnie jak w poprzedniej wersji) oraz 4161 (nowość).

Koszt każdego SMS-a nadal wynosi 6 dolarów (około 170 rosyjskich rubli).

To już wszystkie zmiany. Archiwum jest takie same (pornplayer.apk), podobnie jak wektor infekcji (za pośrednictwem Internetu przy pomocy sztuczek SEO) oraz zapytania po instalacji:

A zatem żadnych poważnych zmian – mamy do czynienia z nowym wariantem stworzonym po to, aby zarobić dodatkowe pieniądze… Jednak niepokojące jest to, że trojan ten jest regularnie aktualizowany.

PS. Każdy, kto posiada telefon obsługujący J2ME, powinien mieć się na baczności: jeżeli wejdziecie na stronę, która rozprzestrzenia Trojan-SMS.AndroidOS.FakePlayer.c za pośrednictwem mobilnej przeglądarki internetowej, takiej jak na przykład Opera Mini, pojawi się odsyłacz, którego kliknięcie ma spowodować pobranie aplikacji J2ME – która w rzeczywistości jest trojanem wykrywanym przez nas pod nazwą Trojan.SMS.J2ME.Small.r.