- «Лада Ижевск» отмечает 60-летие: выпущено... (40)
- Продажи российских автомобилей Sollers... (50)
- iPhone Fold выйдет через год и будет похож... (38)
- В сделку по TikTok вовлечены руководители... (80)
- Энтузиаст прошил Radeon RX 9070 BIOSом от... (113)
- Китайский электрический гиперкар YangWang U9... (94)
- Apple всё же выпустит MacBook с сенсорным... (257)
- Новая статья: Обзор игрового ноутбука ASUS... (283)
- Хакеры нарушили работу европейских... (240)
- SpaceX успешно запустила 28 спутников... (233)
- iFixit показала внутреннее устройство... (231)
- Представлен 490-ваттный саундбар Xiaomi TV... (484)
- DOOM запустили на вейпе и на... (319)
- Использование ChatGPT может снизить качество... (527)
- Астероид 2024 PT5, временно ставший... (399)
- Советники NASA сомневаются в готовности... (311)
Новый троянец-шпион крадет СМС с мобильных устройств на базе Android
Дата: 2012-06-22 09:10

Компания « Доктор Веб » предупреждает о появлении новой версии шпиона Android.SpyEye, предназначенного для перехвата злоумышленниками входящих СМС-сообщений пользователей мобильных устройств. Этот троянец скрывается за приложением Android Security Suite Premium, якобы обеспечивающим защиту смартфона от вредоносного ПО.
Новая версия троянца, добавленная в вирусные базы как Android.SpyEye.2.origin, распространяется под видом защитного приложения Android Security Suite Premium и имеет соответствующую иконку. После запуска программы на экране мобильного устройства также отображается образ щита и некий код активации.
Несколько дней назад некоторые эксперты уже информировали об этом троянце, но специалистам компании «Доктор Веб» удалось более детально изучить его особенности. Android.SpyEye.2.origin является представителем троянцев-шпионов, главная цель которых - получить доступ к СМС-сообщениям, поступающим на мобильный номер пользователя от банковских систем при выполнении ряда финансовых операций. В таких сообщениях содержится одноразовый код (т. н. mTAN-код), который пользователь должен ввести в специальную форму, чтобы подтвердить выполнение денежной транзакции.
Троянец отслеживает несколько системных событий: SMS_RECEIVED (получение нового СМС-сообщения), NEW_OUTGOING_CALL (исходящий с мобильного устройства звонок) и BOOT_COMPLETED (загрузка операционной системы).
Киберпреступники имеют возможность определенным образом контролировать троянца удаленно. При поступлении нового сообщения Android.SpyEye.2.origin проверяет, содержится ли в тексте предназначенная для него команда. Если это так, вредоносная программа выполняет ее, а само сообщение удаляет. Злоумышленники могут задействовать несколько функций: активацию режима работы, при котором троянец отправляет все вновь поступающие СМС на заданный номер, при этом целевой номер указывается в командном сообщении; деактивацию этого режима; команду на удаление троянца.
Если управляющая команда во входящем сообщении отсутствует, информация о нем добавляется в специальную базу данных.
При обнаружении исходящего вызова, а также после загрузки операционной системы троянец ждет 180 секунд, после чего помещает в ту же базу данных сведения о последнем входящем СМС-сообщении. Если же добавление этих сведений в базу было сделано ранее, то имеющиеся данные загружаются на сервер злоумышленников.
Следует также отметить, что после обработки поступающего СМС троянец отправляет на принадлежащий злоумышленникам сервер информацию о номере мобильного телефона и идентификатор инфицированного устройства.
Таким образом, помимо сведений, представляющих непосредственную финансовую ценность (mTAN-коды), в руки злоумышленников могут попасть и другие важные данные, например часть личной переписки жертвы.
Пользователи антивирусных продуктов Dr.Web для Android защищены от данной вредоносной программы: все ее модификации успешно детектируются с использованием технологии Origins Tracing.
Подробнее на iXBT
Предыдущие новости
Рисование проекционным видеорядом на уличной стене
Плох тот художник, что постоянно смотрит в прошлое, творческий человек просто обязан шагать в ногу со временем. Эту гипотезу со всем достоинством подтвердили Блейк Шоу (Blake Shaw) и Бруно Леви (Bruno Levy), они представили свою инновационную творческую технику, ее назвали...Похожие статьиDeeper FishFinder: мобильный сонар для рыбаковiRobot представила "умный" пылесос Roomba...
Начинается промышленная эксплуатация облачного инструментария разработчика ABBYY Cloud OCR SDK
Компания ABBYY сообщает о начале коммерческой эксплуатации облачного сервиса ABBYY Cloud OCR SDK (OCR - optical character recognition; SDK - software developer kit). Данный сервис предоставляет доступ к передовым технологиям оптического распознавания текста, меток и штрихкодов посредством Web API. Инструментарий разработчика на облачной платформе позволяет избежать высоких...
Выпущено приложение WinZip для Android
WinZip Computing представила версию своего популярного архиватора WinZip для мобильной операционной системы Android. Новая утилита уже доступна для бесплатной загрузки через магазин приложений Google Play. Одно из лучших в мире приложений для работы с архивами в формате ZIP позволит пользователям просматривать, открывать и сохранят zip-файлы на устройствах, работающих под...
GOODRAM Piccolo и Gold USB Credit Card: «флэшки» для автомобилей и портмоне
Ассортимент «флэшек» GOODRAM обновился двумя моделями, объединяет которые разве что интерфейс USB 2.0 и одинаковая максимальная емкость. Первую новинку, под названием Piccolo, можно отнести к категории «легко потерять и трудно найти», ведь ее миниатюрный корпус лишь слегка выступает за пределы разъема. Столь малые размеры имеют и свои плюсы - такая «флэшка» будет весьма уместна в...