«Лаборатория Касперского» сообщает о том, что в сети появился новый троянец, который умеет обходить ранее считавшуюся надежной защиту CAPTCHA. Называется он Trojan-SMS.AndroidOS.Podec и впервые был замечен в конце прошлого года, однако, на тот момент программа была в процессе тестирования и не обладала полной функциональностью. Теперь же появился уже полнофункциональный вариант (версия 1.23), который обладает функциями как отправки сообщений на платные короткие номера с использованием механизмов обхода системы Advice of Charge (уведомление пользователя о стоимости услуги и запрос на подтверждение ее оплаты), так и осуществления подписки жертвы на платные услуги, причем последняя осуществляется с обходом CAPTCHA. Такая функциональность до этого не встречалась ни в одном известном "Лаборатории Касперского" Android-троянце.
Попавший в "Лабораторию Касперского" образец мобильного троянца маскируется под популярное приложение Minecraft – Pocket Edition. Сообщается , что по статистике, собранной с помощью Kaspersky Security Network, основными источниками распространения изучаемой версии зловреда являются различные домены со звучными именами (Apk-downlad3.ru, minergamevip.com и т.д.), а также серверы популярной социальной сети "Вконтакте", использующиеся для хранения пользовательского контента. Доля серверов социальной сети преобладает, но, к сожалению, сервис хранения файлов в этой сети анонимен, и поиск путей появления зловредов невозможен. Однако дальнейшее расследование выявило существование в этой сети целого ряда сообществ, распространяющих Trojan-SMS.AndroidOS.Podec:
http://vk.com/vzlomannye_igry_dlya_android
http://vk.com/skachat_minecraft_0_9_0_android
http://vk.com/minecraft_pe_0_9
http://vk.com/vzlom_igry_android_mody
http://vk.com/igry_android_cheats
http://vk.com/android_mody_apk
http://vk.com/novye_igry_na_android
http://vk.com/skachat_hill_climb_racing_bpan
http://vk.com/na_android_igry
Все группы из этого списка были наполнены схожим по сути контентом: картинками, ссылками, сообщениями. Администратором всех сообществ-клонов является пользователь "Вконтакте" с ID "kminetti".