Новини

11:35
Трамп просил разведку отрицать связи его избирательного штаба с РФ
11:12
Как всегда тонко: "Квартал" высмеял последние события в Украине
10:49
Рыбак поиграл с акулой в «перетягивание каната» (видео)
10:32
Как Польша готовится к безвизовому режиму с Украиной
10:15
Оккупанты Крыма нашли "оригинальный" способ завлечь туристов со всего мира
09:45
49-летняя Николь Кидман удивила своим внешним видом
09:26
Россия и Турция подписали заявление о снятии взаимных санкций
09:15
Скучный президент: во время пресс-конференции Трампа уснул министр (видео)
08:56
В Украине приняли решение о ликвидации Госсанэпидслужбы
08:46
В зоне АТО погиб 18-летний военнослужащий
08:40
Фреймут показала трогательный снимок с любимым
08:38
Безвизовый режим для украинцев: что нужно знать
08:36
Крупный инцидент: паром протаранил в пирс в порту Доминиканы (видео)
08:19
ИГИЛ запретила террористам пользоваться соцсетями
08:17
Опубликован момент взрыва на концерте в Манчестере, где погибло 20 человек (видео)
08:14
Ученые сделали шокирующее открытие о искусственном интелекте
08:08
Катя Осадчая показала фото с любимым мужчиной
08:05
ООН обвиняет белорусские власти в широкомасштабных репрессиях
08:04
Вступительная кампания 2017: все детали о подаче документов
07:50
Гройсман расширит список профессий с досрочным выходом на пенсию
07:45
Невероятное зрелище: огромный кит заблудился в гавани Калифорнии (видео)
07:39
Вера Брежнева восхитила поклонников откровенным фото
07:29
Белый дом внес важную деталь в вопросе оказания военной помощи Украине
07:27
Не май месяц: какая погода ждет украинцев на этой неделе
07:20
Трамп стал первым президентом США, посетившим Стену Плача (видео)
07:16
За благодатью и побить могут: соцсети высмеяли атаку на храм в России
07:15
Бейонсе организовала шикарную вечеринку в честь ожидаемого рождения двойни
07:05
Время пришло: украинцы сегодня сдадут ВНО по украинскому языку и литературе
16:19
В МИД рассказали, когда точно начнет действовать безвиз для украинцев
15:37
Януковича признали самым коррумпированным чиновником мира
13:00
ЕС опубликовал решение о предоставлении Украине безвизового режима
12:57
Гройсман рассказал, как повлияет повышение пенсий на субсидии украинцев
10:23
Украину накроют грозы и шквальный ветер
10:20
Rambler&Co запускает портал в украинском сегменте интернета
10:19
Катастрофа: Мощный ливень затопил Львов, улицы завалены мусором
09:17
Украинцам повестки вручат начальники и ректоры
09:14
Українські танки "Пантера" сіють паніку серед терористів
08:57
Россия разместила 6 ядерных боеголовок в оккупированном Крыму
Більше новин

Троянец-шпион крадет СМС с мобильных устройств на базе Android

0

Компания «Доктор Веб» предупреждает о появлении новой версии шпиона Android.SpyEye, предназначенного для перехвата злоумышленниками входящих СМС-сообщений пользователей мобильных устройств. Этот троянец скрывается за приложением Android Security Suite Premium, якобы обеспечивающим защиту смартфона от вредоносного ПО.

Троянец-шпион крадет СМС с мобильных устройств на базе Android



Новая версия троянца, добавленная в вирусные базы как Android.SpyEye.2.origin, распространяется под видом защитного приложения Android Security Suite Premium и имеет соответствующую иконку. После запуска программы на экране мобильного устройства также отображается образ щита и некий код активации.

Несколько дней назад некоторые эксперты уже информировали об этом троянце, но специалистам компании «Доктор Веб» удалось более детально изучить его особенности. Android.SpyEye.2.origin является представителем троянцев-шпионов, главная цель которых — получить доступ к СМС-сообщениям, поступающим на мобильный номер пользователя от банковских систем при выполнении ряда финансовых операций. В таких сообщениях содержится одноразовый код (т. н. mTAN-код), который пользователь должен ввести в специальную форму, чтобы подтвердить выполнение денежной транзакции.

Троянец отслеживает несколько системных событий: SMS_RECEIVED (получение нового СМС-сообщения), NEW_OUTGOING_CALL (исходящий с мобильного устройства звонок) и BOOT_COMPLETED (загрузка операционной системы).

Киберпреступники имеют возможность определенным образом контролировать троянца удаленно. При поступлении нового сообщения Android.SpyEye.2.origin проверяет, содержится ли в тексте предназначенная для него команда. Если это так, вредоносная программа выполняет ее, а само сообщение удаляет. Злоумышленники могут задействовать несколько функций:

активацию режима работы, при котором троянец отправляет все вновь поступающие СМС на заданный номер, при этом целевой номер указывается в командном сообщении;
деактивацию этого режима;
команду на удаление троянца.

Если управляющая команда во входящем сообщении отсутствует, информация о нем добавляется в специальную базу данных.

При обнаружении исходящего вызова, а также после загрузки операционной системы троянец ждет 180 секунд, после чего помещает в ту же базу данных сведения о последнем входящем СМС-сообщении. Если же добавление этих сведений в базу было сделано ранее, то имеющиеся данные загружаются на сервер злоумышленников.

Следует также отметить, что после обработки поступающего СМС троянец отправляет на принадлежащий злоумышленникам сервер информацию о номере мобильного телефона и идентификатор инфицированного устройства.

Таким образом, помимо сведений, представляющих непосредственную финансовую ценность (mTAN-коды), в руки злоумышленников могут попасть и другие важные данные, например часть личной переписки жертвы.

По материалам официального пресс-релиза.
Источник


Загрузка...