با توجه به گزارشهای شرکت امنیتی Eset، یک قطعه بدافزار اندرویدی از فهرست تماسهای کاربران سوءاستفاده میکند تا دستگاههای دیگر را آلوده کند.
محقق بدافزار این شرکت، Robert Lipovsky نوشت: این بدافزار که «Android/Samsapo.A» نامیده شده است میتواند فایلهای خرابکار دیگری را روی گوشی کاربر دانلود کند، اطلاعات شخصی مانند پیامهای متنی را از روی دستگاه به سرقت ببرد و تماسهای تلفنی را مسدود کند.
این بدافزار دادهها را به دامنهای که هفته گذشته ثبت شده است، ارسال میکند.
بدافزار Samsapo از طریق ارسال پیامهای متنی از یک دستگاه آلوده به دستگاههای دیگری که در فهرست تماسهای قربانیان قرار دارند، منتشر میشود. مشخصه این بدافزار کرم مانند توسط برنامههای خرابکار دیگر تلفن همراه استفاده شده است.
در پیام متنی ارسال شده برای قربانیان به زبان روسی آمده است که: «این عکس شماست؟» این پیام لینکی به یک بسته برنامه AndroidA دارد که حاوی یک نسخه از بدافزار Samsapo است.شرکت اندروید به کاربران خود هشدار میدهد که برنامههای کاربردی را تنها از منابع شناخته شده، دانلود نمایید و مراقب منابع نامعتبر باشید.
شرکت گوگل فروشگاه Play Store خود را بهمنظور یافتن برنامههای مخرب اسکن میکند تا احتمال آلودگی کاربر با یک برنامه مخرب کاهش یابد.بهطور کلی متخصصان امنیت به کاربران پیشنهاد میدهند که برنامههای اندروید را از وبسایتهای ثالث و متفرقه دانلود نکنند. زیرا ممکن است حتی برنامههای به ظاهر معتبر حاوی بدافزار باشند.