Новини

10:05
Насмешили весь мир: в сети выложили новые фото косяков самого дорогого стадиона России
10:00
От Третьей чеченской до бунта в Татарстане: Путину напророчили большие проблемы
09:56
Внебрачный сын Шварценеггера сильно заинтересовал папарацци
09:44
Ученые нашли необычную причину больного сердца
09:38
Манн: неужели все украинцы такие, как Ляшко?
09:18
Неврологи назвали типичные предсмертные симптомы
08:57
Зеленский повторил знаменитое падение Юрия Никулина
08:56
Светлана Лобода в купальнике похвасталась аппетитными формами на Кипре
08:52
Реакция москвичей на вопрос: Кто виноват, что у них нет денег
08:52
"Деньги гребут чемоданами": в сети высмеяли пустые пляжи оккупированного Крыма
08:49
Под видом работников дорожной полиции на дороги вернулись "гаишники" – журналист
08:38
Глава штаба Трампа заработал у Януковича 17 млн долларов
08:17
Вода в бассейнах представляет большую опасность
08:15
50-летняя Сальма Хайек решилась на фото топлесс
08:13
Хакерская атака на Украину осуществлялась через программу M.E.doc
08:12
Нардеп: Внедрение в Украине 4G блокируют Борислав Береза и ГПУ
08:11
Чтобы выкинуть "зеленых человечков", надо было положить половину населения Крыма
08:04
В Колумбии арестовали за коррупцию главного борца с коррупцией
07:52
Моника Беллуччи заворожила милой фотосессией
07:45
СБУ обнародовала рекомендации, как обезопасить себя от вируса Petya.A
07:44
Парубий рассказал, когда Рада возьмется за визовый режим с РФ
07:43
София Ротару поразила поклонников новой прической
07:40
Вера Брежнева: почему певица обрезала волосы
07:30
Коммуналка снова дорожает: детали
07:28
Google оштрафован на гигантскую сумму
07:27
Користь і шкода томатного соку
07:21
Вирусная атака в Украине: рассекречена главная цель злоумышленников
07:20
ВСУ ждет серьезное усиление
07:15
Леся Никитюк покорила поклонников пикантным фото
07:13
12-летний футболист поразил Сеть феноменальной техникой
07:11
Дали стопку боярышника: в сети высмеяли видео с "другом" Путина
07:05
Настя Каменских поделилась соблазнительным фото
06:23
В ESET заявили, что заражение вирусом Petya началось с Украины
18:07
Кадры с мумией пришельца всполошили научный мир
16:41
Цифровой Армагеддон: работа тысяч украинцев оказалась заблокирована интернет-вирусом
16:39
Все только начинается! Сеть впечатлило мрачное фото из "ДНР"
16:24
На Украину обрушилась масштабная хакерская атака
16:20
Пассажирка пыталась открыть люк самолета во время полета
Більше новин

Троянец-шпион крадет СМС с мобильных устройств на базе Android

0

Компания «Доктор Веб» предупреждает о появлении новой версии шпиона Android.SpyEye, предназначенного для перехвата злоумышленниками входящих СМС-сообщений пользователей мобильных устройств. Этот троянец скрывается за приложением Android Security Suite Premium, якобы обеспечивающим защиту смартфона от вредоносного ПО.

Троянец-шпион крадет СМС с мобильных устройств на базе Android



Новая версия троянца, добавленная в вирусные базы как Android.SpyEye.2.origin, распространяется под видом защитного приложения Android Security Suite Premium и имеет соответствующую иконку. После запуска программы на экране мобильного устройства также отображается образ щита и некий код активации.

Несколько дней назад некоторые эксперты уже информировали об этом троянце, но специалистам компании «Доктор Веб» удалось более детально изучить его особенности. Android.SpyEye.2.origin является представителем троянцев-шпионов, главная цель которых — получить доступ к СМС-сообщениям, поступающим на мобильный номер пользователя от банковских систем при выполнении ряда финансовых операций. В таких сообщениях содержится одноразовый код (т. н. mTAN-код), который пользователь должен ввести в специальную форму, чтобы подтвердить выполнение денежной транзакции.

Троянец отслеживает несколько системных событий: SMS_RECEIVED (получение нового СМС-сообщения), NEW_OUTGOING_CALL (исходящий с мобильного устройства звонок) и BOOT_COMPLETED (загрузка операционной системы).

Киберпреступники имеют возможность определенным образом контролировать троянца удаленно. При поступлении нового сообщения Android.SpyEye.2.origin проверяет, содержится ли в тексте предназначенная для него команда. Если это так, вредоносная программа выполняет ее, а само сообщение удаляет. Злоумышленники могут задействовать несколько функций:

активацию режима работы, при котором троянец отправляет все вновь поступающие СМС на заданный номер, при этом целевой номер указывается в командном сообщении;
деактивацию этого режима;
команду на удаление троянца.

Если управляющая команда во входящем сообщении отсутствует, информация о нем добавляется в специальную базу данных.

При обнаружении исходящего вызова, а также после загрузки операционной системы троянец ждет 180 секунд, после чего помещает в ту же базу данных сведения о последнем входящем СМС-сообщении. Если же добавление этих сведений в базу было сделано ранее, то имеющиеся данные загружаются на сервер злоумышленников.

Следует также отметить, что после обработки поступающего СМС троянец отправляет на принадлежащий злоумышленникам сервер информацию о номере мобильного телефона и идентификатор инфицированного устройства.

Таким образом, помимо сведений, представляющих непосредственную финансовую ценность (mTAN-коды), в руки злоумышленников могут попасть и другие важные данные, например часть личной переписки жертвы.

По материалам официального пресс-релиза.
Источник


Загрузка...