Новини

12:24
Скандал с 27-летней замминистра Насалика: в Раде произошла перепалка
12:19
Обнародованы сроки призыва в армию 2017 года
11:56
Турция отменяет визы для украинцев
11:39
Пока был похищен Гончаренко, Рада приняла «диктаторский» закон
10:59
Кадры уничтожения БМП боевиков близ Донецка
10:56
Папа Римский предсказывает мировую войну из-за пресной воды
10:52
NASA организовало тур по планете, которая похожа на Землю
10:31
Авдеевка обесточена, в городе нет отопления
10:13
История любви Владимира Зеленского и его жены Елены
10:11
Патрульных накажут за задержание столичного судьи, нарушившего ПДД
10:00
Журналист: Парасюк ломился ко мне в номер с автоматом Калашникова
09:55
Гонтарева йде, Порошенко пропонує її посаду Яценюку
09:34
Солнечное затмение будет очень жестким: об угрозах для Украины
09:22
У Веры Брежневой проблемы с лицом
09:12
"Кадыров воткнет нож в спину Путину": Мухарский напророчил распад России
09:08
Ани Лорак умилила поклонников нежным снимком с мужем
09:05
В украинских магазинах выросли зарплаты
08:50
Россиян поздравили с 23 февраля билбордом с украинскими военными
08:47
Потап шокировал поклонников поцелуем с Позитивом
08:25
Доллар не нужен? Почему украинцы не покупают валюту
08:17
50-летняя Сальма Хайек похвалилась пышной грудью
08:15
Вера Савченко жестко ответила на заявление Рычковой
08:10
ООН: Почти 2 миллиарда людей пьют воду с экскрементами
08:03
Ляшко в Раде рассказал злостный анекдот про депутатов
07:45
Уникальные кадры: ИГИЛовский беспилотник уничтожил хаммер одной гранатой
07:42
Ани Лорак поразила пышными формами в откровенном боди
07:37
Виза в Египет подорожает больше, чем в два раза
07:34
Ольга Сумская покорила поклонников нежным образом
21:43
Невероятная любовь: маленький хаски без ума от белой совы
21:34
Розенко отрицает выплату пенсий "мертвым душам"
21:07
"Киевавтодор" планирует отказаться от ямочного ремонта дорог
20:56
Донецк в панике, Пески и Авдеевка дрожат от взрывов
19:17
Псевдо-врачи выманивают деньги у пенсионеров на «средство от всех болезней»
19:00
Что дальше будет с курсом доллара в Украине
18:13
Гройсман заявил о необходимости начать новую волну децентрализации
18:07
Ани Лорак поздравила российского оккупанта с его скрепным праздником
17:31
1 марта Украина станет ближе к безвизовому режиму
17:26
За три месяца в Украине закрылись 333 тысячи ФЛП
Більше новин

Троянец-шпион крадет СМС с мобильных устройств на базе Android

0

Компания «Доктор Веб» предупреждает о появлении новой версии шпиона Android.SpyEye, предназначенного для перехвата злоумышленниками входящих СМС-сообщений пользователей мобильных устройств. Этот троянец скрывается за приложением Android Security Suite Premium, якобы обеспечивающим защиту смартфона от вредоносного ПО.

Троянец-шпион крадет СМС с мобильных устройств на базе Android



Новая версия троянца, добавленная в вирусные базы как Android.SpyEye.2.origin, распространяется под видом защитного приложения Android Security Suite Premium и имеет соответствующую иконку. После запуска программы на экране мобильного устройства также отображается образ щита и некий код активации.

Несколько дней назад некоторые эксперты уже информировали об этом троянце, но специалистам компании «Доктор Веб» удалось более детально изучить его особенности. Android.SpyEye.2.origin является представителем троянцев-шпионов, главная цель которых — получить доступ к СМС-сообщениям, поступающим на мобильный номер пользователя от банковских систем при выполнении ряда финансовых операций. В таких сообщениях содержится одноразовый код (т. н. mTAN-код), который пользователь должен ввести в специальную форму, чтобы подтвердить выполнение денежной транзакции.

Троянец отслеживает несколько системных событий: SMS_RECEIVED (получение нового СМС-сообщения), NEW_OUTGOING_CALL (исходящий с мобильного устройства звонок) и BOOT_COMPLETED (загрузка операционной системы).

Киберпреступники имеют возможность определенным образом контролировать троянца удаленно. При поступлении нового сообщения Android.SpyEye.2.origin проверяет, содержится ли в тексте предназначенная для него команда. Если это так, вредоносная программа выполняет ее, а само сообщение удаляет. Злоумышленники могут задействовать несколько функций:

активацию режима работы, при котором троянец отправляет все вновь поступающие СМС на заданный номер, при этом целевой номер указывается в командном сообщении;
деактивацию этого режима;
команду на удаление троянца.

Если управляющая команда во входящем сообщении отсутствует, информация о нем добавляется в специальную базу данных.

При обнаружении исходящего вызова, а также после загрузки операционной системы троянец ждет 180 секунд, после чего помещает в ту же базу данных сведения о последнем входящем СМС-сообщении. Если же добавление этих сведений в базу было сделано ранее, то имеющиеся данные загружаются на сервер злоумышленников.

Следует также отметить, что после обработки поступающего СМС троянец отправляет на принадлежащий злоумышленникам сервер информацию о номере мобильного телефона и идентификатор инфицированного устройства.

Таким образом, помимо сведений, представляющих непосредственную финансовую ценность (mTAN-коды), в руки злоумышленников могут попасть и другие важные данные, например часть личной переписки жертвы.

По материалам официального пресс-релиза.
Источник


Загрузка...