Новини

17:52
Израиль отказался признать Холокост геноцидом
17:39
"Миротворец" запустит систему распознавания кричавших "Путин, введи войска!" за 1 миллион гривен
17:28
Как правильно пить вино для омоложения организма
17:25
Тина Кароль выпустила новый альбом
17:20
Украинский завод будет чинить самолеты Boeing
17:16
Платные дороги в Украине: участие в обмен на особые условия
16:52
Муж Веры Глаголевой впервые прокомментировал смерть актрисы
16:31
Назван самый популярный в мире смартфон
16:24
Украинцев предупредили о возможной вирусной атаке
16:12
В Нацгвардии озвучили небоевые потери в АТО
16:03
Анна Седокова заявила о расставании с отцом третьего ребенка
15:57
В НБУ высказались касательно планов "Укрпочты" стать банком
15:50
Названы самые необычные способы похудения
15:50
Украинцам повысят комиссии на самые ходовые банковские услуги
15:35
Мужчина на Крещатике хотел прыгать с отеля
15:29
Порошенко позволил проводить призыв по мобилизации в Украине
15:14
Бывшая участница Spice Girls шокировала неудачным образом
14:48
Украине грозит всплеск трудовой миграции: названа причина
14:34
Россия экспортирует донецкий уголь в Европу - Тука
14:32
Бабло побеждает: люстрированный миллионер Рафальский перебежал от Януковича к Порошенко
14:25
Ученые рассказали, как правильно подобрать рацион для ужина
14:25
В России окончательно запретили деятельность "Свидетелей Иеговы"
14:22
Украинцев 42 миллиона или 24?
14:20
Россия окончательно попрощалась со "Свидетелями Иеговы"
13:47
Стало известно, когда похоронят российскую актрису Веру Глаголеву
13:39
Рынок недвижимости Киева рухнул
13:36
Дыра в безопасности? Мошенник легко может узнать баланс чужой карты некоторых украинских банков
13:18
В Украине запретили вылавливать раков
13:16
Ани Лорак удивила новой прической и дерзким нарядом
13:08
Ученые: Возле астероида Лютеция замечен корабль инопланетян
13:02
Арендованное жилье скоро подорожает
12:57
Германия планирует запретить продажи бензиновых и дизельных авто
12:45
Тина Кароль оголила грудь для обложки нового альбома
12:43
Goldman Sachs: Гривна будет укрепляться до конца следующего года
12:33
Билык и Ефросинина побывали на празднике Лилии Подкопаевой
12:33
Что нужно знать о свежевыжатых соках?
12:14
В Киеве на крыше товарного поезда скончался мужчина
11:56
Известного российского репера больше не пустят в Украину
Більше новин

Троянец-шпион крадет СМС с мобильных устройств на базе Android

0

Компания «Доктор Веб» предупреждает о появлении новой версии шпиона Android.SpyEye, предназначенного для перехвата злоумышленниками входящих СМС-сообщений пользователей мобильных устройств. Этот троянец скрывается за приложением Android Security Suite Premium, якобы обеспечивающим защиту смартфона от вредоносного ПО.

Троянец-шпион крадет СМС с мобильных устройств на базе Android



Новая версия троянца, добавленная в вирусные базы как Android.SpyEye.2.origin, распространяется под видом защитного приложения Android Security Suite Premium и имеет соответствующую иконку. После запуска программы на экране мобильного устройства также отображается образ щита и некий код активации.

Несколько дней назад некоторые эксперты уже информировали об этом троянце, но специалистам компании «Доктор Веб» удалось более детально изучить его особенности. Android.SpyEye.2.origin является представителем троянцев-шпионов, главная цель которых — получить доступ к СМС-сообщениям, поступающим на мобильный номер пользователя от банковских систем при выполнении ряда финансовых операций. В таких сообщениях содержится одноразовый код (т. н. mTAN-код), который пользователь должен ввести в специальную форму, чтобы подтвердить выполнение денежной транзакции.

Троянец отслеживает несколько системных событий: SMS_RECEIVED (получение нового СМС-сообщения), NEW_OUTGOING_CALL (исходящий с мобильного устройства звонок) и BOOT_COMPLETED (загрузка операционной системы).

Киберпреступники имеют возможность определенным образом контролировать троянца удаленно. При поступлении нового сообщения Android.SpyEye.2.origin проверяет, содержится ли в тексте предназначенная для него команда. Если это так, вредоносная программа выполняет ее, а само сообщение удаляет. Злоумышленники могут задействовать несколько функций:

активацию режима работы, при котором троянец отправляет все вновь поступающие СМС на заданный номер, при этом целевой номер указывается в командном сообщении;
деактивацию этого режима;
команду на удаление троянца.

Если управляющая команда во входящем сообщении отсутствует, информация о нем добавляется в специальную базу данных.

При обнаружении исходящего вызова, а также после загрузки операционной системы троянец ждет 180 секунд, после чего помещает в ту же базу данных сведения о последнем входящем СМС-сообщении. Если же добавление этих сведений в базу было сделано ранее, то имеющиеся данные загружаются на сервер злоумышленников.

Следует также отметить, что после обработки поступающего СМС троянец отправляет на принадлежащий злоумышленникам сервер информацию о номере мобильного телефона и идентификатор инфицированного устройства.

Таким образом, помимо сведений, представляющих непосредственную финансовую ценность (mTAN-коды), в руки злоумышленников могут попасть и другие важные данные, например часть личной переписки жертвы.

По материалам официального пресс-релиза.
Источник


Загрузка...