Новини

18:29
Россия восстает. В Петербурге протестуют 10 тысяч человек, в ход пошли дымовые шашки
16:56
Соцсети развеселила нелепость кремлевских троллей
16:28
Тина Кароль впервые прокомментировала свое заявление в адрес песни Лободы
16:09
Стогний: Вот вы ожидали такого поворота событий?! Глава МВД подал в отставку
14:04
Украина обогнала Китай по росту экономики
13:32
Крейсер "Украина" демилитаризуют и продадут за долги
12:52
В России массово задерживают протестующих против коррупции Медведева
12:34
Вечно молодые знаменитости, которые вообще не стареют
12:23
Ученые: Aпoкaлипcиc нaчнeтcя c вoccтaния мaшин
12:03
Ударилась головой об асфальт: в Минске ОМОН во время задержаний сбил с ног пенсионерку
11:37
Коррупционные сделки. Почему МВФ тянет с кредитом Украине
11:35
Космонавты сняли на видео таинственный НЛО
11:18
Следующим президентом Украины будет тот, кто пообещает уничтожить олигархов, — Федорин
11:17
Учeныe пpизвaли гoтoвитьcя к климaтичecкoму aду ужe в 2017 гoду‍
11:10
Цинизм украинской власти: Российские олигархи скупают Украину за бесценок, а они с певичкой инвалидом войну ведут, — Эйдман
11:09
Балаклея осталась без газоснабжения, в городе звучат взрывы
10:16
Украинские авиакомпании получат новые разрешения на маршруты
10:08
В сети показали, как воюют украинские морпехи
09:47
Появились кадры масштабной переброски военной техники России в Крыму
09:42
Тутанхамон: загадка гробницы
09:36
Джамала пленила публику соблазнительным образом
08:57
Екскурсія пам’ятками окупації: шо забула делегація німецьких бізнесменів в анексованому Криму
08:53
София Ротару поразила поклонников неувядающей красотой
08:53
Порошенко уволил Кивалова с должности члена Венецианской комиссии
08:47
Житель Донецка записал эмоциональное обращение к Украине по случаю знакового события
08:28
Елена Кравец показала любимого супруга и подросшую дочь
08:23
Евросоюз и США в один голос заявили о необходимости "демократизации Беларуси"
08:20
В Беларуси задержали россиян с оружием и флагом Украины
08:16
Смартфон - единственное изменение в России за 100 лет
08:12
Известный украинский музыкант назвал главного союзника "русского мира" в Украине
08:07
Метеоцунами: одесситы наблюдали необычные волны
08:01
Тину Кароль заметили в объятиях знаменитого мужчины
21:45
Ляшко: Тимошенко хотела продавать землю иностранцам еще в 2008
21:30
Украина опустилась в рейтинге ООН по человеческому развитию
21:05
Олег Бахматюк и его аферы от А до Я
20:32
"Запускайте мусор на Марс": украинцы жестко высмеяли Садового
20:28
Семью Мишаловых подвело тендерное неравенство
19:23
В Беларуси жестко разогнали протестный митинг, сотни задержанных
Більше новин

Троянец-шпион крадет СМС с мобильных устройств на базе Android

0

Компания «Доктор Веб» предупреждает о появлении новой версии шпиона Android.SpyEye, предназначенного для перехвата злоумышленниками входящих СМС-сообщений пользователей мобильных устройств. Этот троянец скрывается за приложением Android Security Suite Premium, якобы обеспечивающим защиту смартфона от вредоносного ПО.

Троянец-шпион крадет СМС с мобильных устройств на базе Android



Новая версия троянца, добавленная в вирусные базы как Android.SpyEye.2.origin, распространяется под видом защитного приложения Android Security Suite Premium и имеет соответствующую иконку. После запуска программы на экране мобильного устройства также отображается образ щита и некий код активации.

Несколько дней назад некоторые эксперты уже информировали об этом троянце, но специалистам компании «Доктор Веб» удалось более детально изучить его особенности. Android.SpyEye.2.origin является представителем троянцев-шпионов, главная цель которых — получить доступ к СМС-сообщениям, поступающим на мобильный номер пользователя от банковских систем при выполнении ряда финансовых операций. В таких сообщениях содержится одноразовый код (т. н. mTAN-код), который пользователь должен ввести в специальную форму, чтобы подтвердить выполнение денежной транзакции.

Троянец отслеживает несколько системных событий: SMS_RECEIVED (получение нового СМС-сообщения), NEW_OUTGOING_CALL (исходящий с мобильного устройства звонок) и BOOT_COMPLETED (загрузка операционной системы).

Киберпреступники имеют возможность определенным образом контролировать троянца удаленно. При поступлении нового сообщения Android.SpyEye.2.origin проверяет, содержится ли в тексте предназначенная для него команда. Если это так, вредоносная программа выполняет ее, а само сообщение удаляет. Злоумышленники могут задействовать несколько функций:

активацию режима работы, при котором троянец отправляет все вновь поступающие СМС на заданный номер, при этом целевой номер указывается в командном сообщении;
деактивацию этого режима;
команду на удаление троянца.

Если управляющая команда во входящем сообщении отсутствует, информация о нем добавляется в специальную базу данных.

При обнаружении исходящего вызова, а также после загрузки операционной системы троянец ждет 180 секунд, после чего помещает в ту же базу данных сведения о последнем входящем СМС-сообщении. Если же добавление этих сведений в базу было сделано ранее, то имеющиеся данные загружаются на сервер злоумышленников.

Следует также отметить, что после обработки поступающего СМС троянец отправляет на принадлежащий злоумышленникам сервер информацию о номере мобильного телефона и идентификатор инфицированного устройства.

Таким образом, помимо сведений, представляющих непосредственную финансовую ценность (mTAN-коды), в руки злоумышленников могут попасть и другие важные данные, например часть личной переписки жертвы.

По материалам официального пресс-релиза.
Источник


Загрузка...