Производитель антивирусов «Доктор Веб» в одном из своих сообщений указал несколько программ в Google Play, которые после своей установки обнуляют абонентские счета, а также отправляют платные СМС. Это троянские программы для операционной системы Android. Вскоре после обнаружения вредоносных приложений Google была оповещена об этом.
Разработчиком и непосредственным распространителем приложений является AppStore Jsc из Вьетнама. Программы представляют из себя приложений для просмотра эротических видео и проигрывания аудио. Каждый пользователь в обычном порядке находит и скачивает одно из приложений от разработчика, причём по внешним признакам определить мошенничество программы невозможно, так как выглядит она вполне доброкачественно. Но в корне программ лежит дополнительный архив с троянским вирусом, имеющий расширение .apk. По-другому он известен как Sms-троян Android.SmsSend.
По мере пользования приложением человек может получить уведомление о возможности скачивания дополнительного видео или аудио контент, но сразу после положительного ответа со стороны пользователя начинается установочный процесс другого приложения. Скачивание ненужного, приносящего вред приложения может быть замаскировано предложением скачать тот или иной эротический ролик.
Наконец, второе приложение несёт в своём корне троян Android. SmsSend.517. После установки программа умышленно отправляет платные сообщения на номер 8775, который уже установлен по умолчанию. Наряду с мошенничеством приложение действительно предлагает пользователям обзавестись новой коллекцией видеороликов. По словам специалистов, разработчики таким образом решили подстраховаться. Дабы не выглядеть слишком наглыми, они решили дать пользователям обещанную возможность просматривать ролики.
Помимо двух вышеперечисленных троянов существует ещё один, из семейства Android. SmsSend. 513.origin. Метод работы этого трояна точно такой же, как и в предыдущих вариантах, однако, тут же номера, на которые отправляется анонимное смс без ведома владельца телефона, постоянно меняются с управляющего сервера.
Как утверждают счётчики магазина Google Play, в общей сложности 11-25тыс. пользователей скачали и установили вредоносные программы на свои устройства.