Найден ворующий до 10 гигабайт мобильного трафика вирус

14:21 25/02/2019

Нагревание мобильного телефона, быстрое расходование его заряда и интернет-трафика может быть свидетельством работы вредоносного кода DrainerBot. Мошенническую схему раскрыли сотрудники компании Moat, принадлежащей Oracle.

Как говорится в сообщении компании, код встроен в сотни мобильных приложений. Он втайне от владельца запускает рекламу, как правило видеоролики. Из-за этого гаджет быстро разряжается, расходует интернет-трафик и сильно нагревается. Постоянная работа этого кода может привести к дополнительным тратам 10 гигабайт трафика.

Пользователь может не знать, что его телефон заражен. Ведь объявления и ролики не показываются на экране. Но быстрый расход заряда должен насторожить его, ведь зараженные приложения тратят энергию даже если не работают.

Также опасные признаки – это замедление работы, частые перезагрузки и постоянно активные процессы.

Среди приложений, в которых работает код, эксперты назвали Solitaire: 4 Seasons (Full), VertexClub, Perfect365, Touch 'n' Beat – Cinema и Draw Clash of Clans.

Мошенники зарабатывают на создании фальшивой статистики по просмотру рекламы, якобы свидетельствующей о ее эффективности.

В прошлом году специалисты выяснили, что аналогичное вредоносное ПО встраивали в прошивку недорогих смартфонов – всего были заражены почти полторы сотни моделей. Они показывали рекламу в других приложения или поверх интерфейса.