Доктор Веб: Виртуальная девушка из программы I-Girl «выманивает» деньги пользователей

Доктор Веб: Виртуальная девушка из программы I-Girl «выманивает» деньги пользователей

Специалисты «Доктор Веб» предупредили пользователей устройств на базе ОС Android о потенциально опасном приложении.

Специалисты компании «Доктор Веб» предупредили пользователей мобильных устройств на базе ОС Android о появлении потенциально опасной программы, которая «выманивает» деньги пользователей.

По данным «Доктор Веб», в период с 31 декабря 2011 года по 26 февраля 2012 года пользователи ICQ-совместимых приложений для обмена мгновенными приложениями стали получать огромное количество спама, который рекламировал новую партнерскую программу сайта cowslab.com. Через данный ресурс распространяется приложение для мобильной платформы Android под названием I-Girl. Программа представляет собой чат-бота, демонстрируемый на экране в образе девушки, и позволяет вести с ботом диалоги, набирая реплики в виде текстовых сообщений. Помимо этого, с виртуальной девушкой можно не только общаться в режиме реального времени, но и раздеть ее. Однако за использование программы со счетов пользователей снимается от нескольких сотен до нескольких тысяч рублей, сумма зависит от продолжительности разговора с чат-ботом. Специалисты «Доктор Веб» отмечают, что деньги могут списываться даже если девушка на экране молчит.

Для общения с ботом необходимо платить за каждое сообщение специальной виртуальной валютой – «голосами». Для того чтобы пополнить баланс, программа незаметно для пользователей рассылает платные SMS-сообщения на премиум-номера. Помимо этого, I-Girl передает на сайт разработчиков программы ID мобильного устройства, на котором она установлена.

Стоит отметить, что упоминание о стоимости услуг содержится в пользовательском соглашении, а также, что программа I-Girl не несет непосредственной угрозы для ОС Android. Несмотря на это, специалисты «Доктор Веб» добавили программу в список потенциального опасного ПО, поскольку данное приложение угрожает благосостоянию пользователей, а также распространяется при помощи характерных для вредоносного ПО методов, в частности с помощью принудительного перенаправления посетителей на сайт дистрибьютора программы, а также с помощью спам-рассылки.

Подробнее ознакомиться с уведомлением «Доктор Веб» можно здесь.

SOC как супергерой: не спит, не ест, следит за безопасностью!

И мы тоже не спим, чтобы держать вас в курсе всех угроз

Подключитесь к экспертному сообществу!