Вредоносные модули для Android прогрессируют на глазах. Специалисты компании Total Defense обнаружили новый зловред, способный записывать разговоры на зараженном аппарате. Троянец срабатывает, когда происходит входящий или исходящий звонок. Вместе с сопроводительной информацией полученный файл сохраняется на карте microSD.
Модуль содержит специальный файл конфигурации, информация для него хранится на удаленном сервере. Разработка представляется в качестве программы «Android System Message», требующей собственноручной установки пользователей. Сохранение производится в формате AMR с приложением текстового файла со статистической информацией вроде продолжительности разговора. Любопытно, что перед установкой приложение честно приводит список своих функций, где указана запись звука и считывание идентификационной информации телефона.
Визуально список не отличается от законных программ, поэтому пользователи, полагаясь на привычку, могут пропустить внимательное изучение пунктов. Причин для излишних опасений нет – модуль был замечен лишь в среде экспертов безопасности и пока не попадал в широкое распространение.