Эксперты «Лаборатории Касперского» обнаружили уязвимость в мобильном сервисе Google Cloud Messaging (GCM), позволяющем разработчикам приложений отправлять пользователям сообщения. Получив доступ к GCM, злоумышленники через поразившие смартфоны на базе Android «трояны» могут отправлять СМС на платные номера, а также красть или удалять сообщения и контакты владельцев мобильников.

Особая опасность заключается в том, что в качестве командно-контрольного центра вирусописатели используют сам сервис GCM.

Чаще всего поражающие смартфоны «трояны» (например, Trojan-SMS.AndroidOS.OpFake.a) распространяются под видом полезных приложений или игр. Излюбленной мишенью для них по-прежнему являются телефоны, работающие под управлением операционной системы Android, сообщает РБК ссылкой на «Лабораторию Касперского».

«Мы уже сообщили Google те GCM-ID, которые используются в обнаруженных нами мобильных зловредах», - заявил ведущий антивирусный эксперт «Лаборатории Касперского» Роман Унучек.