Android 4.0 update (STOCK)
Android 4.0 update (STOCK)

Инженер по информационной безопасности компании Microsoft Терри Цинк сообщил в своём блоге, что ему удалось обнаружить международную сеть ботов, управляющую Android-устройствами и рассылающую через них спам. В заголовках образцов спама содержится запись «Sent from Yahoo! Mail on Android», а IP-адреса указывают на нахождение отправителей на Среднем Востоке, в Азии и Восточной Европе. Цинк пишет:


Уверен, что пользователи Android скачали где-нибудь пиратскую версию приложения, за которое им не хотелось отдавать деньги, либо заражённым оказалось приложение Yahoo Mail.

Это не первый случай, когда Android оказывается вовлечённым в ботнет. В феврале было обнаружено приложение, заражавшее в основном китайские телефоны на базе Gingerbread; оно получало root-права и звонило на платные номера, моментально обнуляя счета несчастного абонента.

За месяц до этого Symantec обнаружил в официальном магазине Android множество заражённых приложений от нескольких издателей. К счастью, сейчас о подозрительных приложениях можно сообщать в запущенный недавно Android Malware Genome Project.

Система Orphus