Az azonosításkor az is kiderült, hogy az Obad.a nevű program főleg a FÁK (Független Államok Közössége) régi országait érinti. A felmérések szerint a vírus mintegy 83 százalékát Oroszország, Ukrajna, Fehéroroszország, Üzbegisztán és Kazahsztán területén azonosították.
A vírus különös módon terjed a Trojan-SMS.AndroidOS.Opfake.a. vírussal. Ez a kettős fertőzési metódus egy szöveges üzenettel indul, amelyet a gyanútlan mobileszköz-használó megkap, benne a kéréssel, hogy töltse le az üzenet tartalmát. Ha az áldozat rákattint a hivatkozásra, akkor a fájlban lévő Opfake.a nevű trójai automatikusan letöltődik az okostelefonra vagy táblagépre.
A rosszindulatú fájl csak akkor telepíthető, ha a használó elindítja; ezt követően a trójai további üzenetek küld a használó összes kapcsolatának, ezáltal számos okostelefont és tabletet fertőz meg. A szöveges üzenetben rejlő linkre kattintva elindul az Obad.a trójai letöltése. Egy igen jól szervezett rendszerről van szó: egy orosz mobilszolgáltató társaság arról számolt be, hogy több mint 600 fertőzött üzenetet azonosított öt órán belül.
Eltekintve a mobil botnetektől, ez a rendkívül összetett trójai is számtalan levélszemét üzenetért felelős, amelynek egyik fő hordozója az Obad.a trójai. Általában egy üzenet arra figyelmezteti a használót, hogy „kifizetetlen tartozása van” az egyik szolgáltatónál. Ez csaliként szolgál, hogy a gyanútlan használó kövesse az adott linket, miáltal automatikusan letölti mobil eszközére az Obad.a trójait, amely futtatás után aktiválódik és telepítődik a használt eszközre.
Ez a fake alkalmazás terjeszti a már elterjedt Backdoor.AndroidOS.Obad.a. nevű trójait is, amely másolja a Google Play oldalak tartalmát is, kicserélve az eredeti linket egy fertőzöttel.
„Az elmúlt három hónapban az Backdoor.AndroidOS.Obad.a. trójai 12 verzióját azonosítottuk. Közülük mindegyik vírus ugyanazokat a funkciókat és magas szintű kódolási-elhomályosítási technikákat alkalmazta, valamint csak az Android operációs rendszerrel futó eszközöket célozta. Amint azonosítottuk ezeket a kártevőket, tájékoztattuk a Google-t, amely minden kiskaput lezárt az Android 4.3 verziójában. Azonban sajnos, csak kevés új okostelefon és tablet fut ezzel az új verzióval, miáltal a régebbi operációs rendszerrel futó eszközök még mindig veszélyben vannak” – mondta a Kaspersky Lab vezető antivírus szakértője.
Ha további információt szeretne megtudni az Obad.a vírusról, kérjük, látogasson el erre az oldalra; tessék kattintani!

