Новая вредоносная программа для Android под кодовым названием «Bill Shocker» была обнаружена в Китае, где уже успела заразить 620 тысяч устройств. Попав на смартфон жертвы, вирус начинает рассылку SMS спама, сбор и отправку злоумышленникам персональной информации, и установку собственных обновлений для защиты от антивирусов.
Первой новую угрозу обнаружила компания NQ Mobile с помощью облачного вирусного сканера RiskRanker. Разработчикам сразу стало ясно, что Bill Shocker — не простой вирус для Android. Он представляет собой дев-кит для разработчиков вредоносных программ, с помощью которого вирус встраивается в популярные приложения. Затем они распространяются через сторонние магазины приложений. Зараженными оказались мессенджеры и новостные программы, включая Tencent QQ Messenger и Sohu News.
Когда Bill Shocker попадает на смартфон, он уходит в фоновый режим, и злоумышленники получают удаленный контроль над устройством. Они могут просматривать адресную книгу, пользоваться интернет-соединением и отправлять SMS на рекламные номера.
Несмотря на впечатляющую цифру в 620 тысяч зараженных устройств, это лишь 0,25% всех пользователей Android в Поднебесной — бить тревогу и объявлять эпидемию не стоит.
Информации о зараженных Bill Shocker устройствах за пределами Китая нет. Тем не менее, пользователям рекомендуется не устанавливать приложения из сторонних источников и пользоваться только Google Play.