Троянец называется Xafekopy, он способен кликать на ссылки, в том числе и обходя капчу, и отправлять SMS. Для России создана версия вируса, учитывающая местные реалии, – она умеет заходить на сайты «большой четверки» операторов связи и получать подтверждение подписки на платные сервисы.

Обнаружен вирус для смартфонов, подписывающий россиян на платные сервисы

Общее количество заражений достигает 3816. Из них 61% пришелся на Индию, для которой также есть спецверсия вируса, 25% – на Россию. Также ощутимо пострадали пользователи из Мексики, ЮАР и Турции (8%, 3% и 1% соответственно). В «Лаборатории Касперского» отмечают, что зловред разработан группой китайскоговорящих хакеров.

Xafekopy использует JavaScript-файлы, что роднит его с троянцем Ztorg (код у вирусов разный). Названия некоторых методов в этих файлах совпадают у обеих программ, и это позволяет предположить, что создатели одного троянца могли купить или украсть файлы у создателей другого.

874