Специалисты «Лаборатории Касперского» обнаружили SMS-троян Podec, осуществляющего кражи денег у владельцев Android через секрет подписки на платные услуги, и может сесть на механизм CAPTCHA этой услуги. Исследование показывает, что основной платформой для распространения троянских служить в социальной сети Вконтакте.
Новый зловред отличается своей функциональности она может отправлять сообщения на короткие номера, при это правильно, ответы на запросы для подтверждения оплаты услуг, а также подписать жертву на платные услуги, избегая механизма CAPTCHA, который существует для того, чтобы отличить реального пользователя от бота. Такой возможности до этого не встречал ни одной известной «Лаборатории Касперского» для Android-троянце.
Наибольшее количество попыток заражения (почти 4 тыс. уникальных пользователей) зарегистрирован в России, за ней с большим отрывом идет Казахстана и Украины (около 300 пользователей в каждой стране). Это не удивительно, учитывая, что основным каналом распределения является социальная сеть Вконтакте — нарушителей поддерживать в ней специальные группы, предлагающие пользователям Android взломанные версии популярных приложений. При этом вместе с предполагаемой программы жертва получает пакет установки троянских программ.