С 31 декабря 2011 года по 26 февраля 2012 года пользователей ICQ-совместимых приложений для обмена мгновенными сообщениями захлестнула волна спама, которая рекламировала новую партнерскую программу сайта cowslab.com. Владельцы этого ресурса распространяют приложение для мобильной платформы Android, названное I-Girl.
Данная программа представляет собой чат-бота, который показывается на экране в образе симпатичной девушки. По словам разработчиков, с этим ботом можно вести вполне осмысленные диалоги и даже можно раздеть девушку, однако через некоторое время обнаруживается, что абонентский счет владельца мобильного устройства «похудел» на некоторую сумму, зависящую от продолжительности «разговора» — от нескольких сотен до нескольких тысяч рублей. Помимо этого, бывает, что девушка на экране «молчит», а деньги с мобильного счета пользователя тем временем активно списываются.
Как оказалось, для общения с ботом требуется платить за каждое сообщение специальной виртуальной валютой — «голосами», и в целях пополнения баланса программа незаметно для пользователя рассылает платные СМС на премиум-номера. Кроме того, I-Girl передает на сайт разработчиков программы ID мобильного устройства, на котором она установлена.
В компании «Доктор Веб» отмечают, что упоминание о стоимости услуг содержится в тексте пользовательского Соглашения, прилагаемого к программе, однако если пользователь не ознакомится с его положениями заранее, он может лишиться значительной суммы на своем счету. Большая часть полученного таким способом дохода уходит разработчикам программы, а некоторый процент передается распространителю. Помимо этого, агент может пригласить на сайт cowslab.com и других пользователей, получив впоследствии определенный процент от их дохода - таким образом, разработчики создают своеобразную MLM-структуру распространителей своего творения.
По словам специалистов, сама по себе данная программа не несет непосредственной угрозы для операционной системы Android, однако в компании «Доктор Веб» посчитали необходимым добавить ее в список потенциально опасного ПО, поскольку приложение угрожает благосостоянию пользователей и распространяется при помощи характерных для вредоносного ПО методов (принудительный редирект посетителей на сайт дистрибьютора программы и через назойливые спам-рассылки).
Комментарии /2
После 22:00 комментарии принимаются только от зарегистрированных пользователей ИРП "Хутор".
Авторизация через Хутор: