- iPhone 16 Pro Max неожиданно поднялся на... (65)
- Radeon RX 9070 XT почему-то отсутствуют в... (84)
- Потеряшек не будет: зонд NASA «Новые... (70)
- RTX 5070 лучшая среди новых, а Radeon RX... (75)
- Samsung снова оставит флагман без особых... (85)
- Компактный компьютер Asus на суперчипе... (76)
- AMD понадобился год, чтобы выпустить... (80)
- GeForce RTX 5050 в разрешении 4K медленнее,... (84)
- Nvidia, а сколько ещё версий RTX 5090 выйдет... (98)
- Самые короткие дни на Земле в этом году... (91)
- ЕС не дрогнул: Закон об ИИ вступит в силу,... (104)
- Foxconn нарастила квартальную выручку... (121)
- Племянник изобретателя ZX Spectrum... (135)
- Подписанный Трампом «большой и прекрасный»... (149)
- Рынок российского ПО за год вырос на... (131)
- YADRO вложила в развитие отечественных... (138)
Новый троянец-шпион крадет СМС с мобильных устройств на базе Android
Дата: 2012-06-25 08:35

Компания « Доктор Веб » предупреждает о появлении новой версии шпиона Android.SpyEye, предназначенного для перехвата злоумышленниками входящих СМС-сообщений пользователей мобильных устройств. Этот троянец скрывается за приложением Android Security Suite Premium, якобы обеспечивающим защиту смартфона от вредоносного ПО.
Новая версия троянца, добавленная в вирусные базы как Android.SpyEye.2.origin, распространяется под видом защитного приложения Android Security Suite Premium и имеет соответствующую иконку. После запуска программы на экране мобильного устройства также отображается образ щита и некий код активации.
Несколько дней назад некоторые эксперты уже информировали об этом троянце, но специалистам компании «Доктор Веб» удалось более детально изучить его особенности. Android.SpyEye.2.origin является представителем троянцев-шпионов, главная цель которых - получить доступ к СМС-сообщениям, поступающим на мобильный номер пользователя от банковских систем при выполнении ряда финансовых операций. В таких сообщениях содержится одноразовый код (т. н. mTAN-код), который пользователь должен ввести в специальную форму, чтобы подтвердить выполнение денежной транзакции.
Троянец отслеживает несколько системных событий: SMS_RECEIVED (получение нового СМС-сообщения), NEW_OUTGOING_CALL (исходящий с мобильного устройства звонок) и BOOT_COMPLETED (загрузка операционной системы).
Киберпреступники имеют возможность определенным образом контролировать троянца удаленно. При поступлении нового сообщения Android.SpyEye.2.origin проверяет, содержится ли в тексте предназначенная для него команда. Если это так, вредоносная программа выполняет ее, а само сообщение удаляет. Злоумышленники могут задействовать несколько функций: активацию режима работы, при котором троянец отправляет все вновь поступающие СМС на заданный номер, при этом целевой номер указывается в командном сообщении; деактивацию этого режима; команду на удаление троянца.
Если управляющая команда во входящем сообщении отсутствует, информация о нем добавляется в специальную базу данных.
При обнаружении исходящего вызова, а также после загрузки операционной системы троянец ждет 180 секунд, после чего помещает в ту же базу данных сведения о последнем входящем СМС-сообщении. Если же добавление этих сведений в базу было сделано ранее, то имеющиеся данные загружаются на сервер злоумышленников.
Следует также отметить, что после обработки поступающего СМС троянец отправляет на принадлежащий злоумышленникам сервер информацию о номере мобильного телефона и идентификатор инфицированного устройства.
Таким образом, помимо сведений, представляющих непосредственную финансовую ценность (mTAN-коды), в руки злоумышленников могут попасть и другие важные данные, например часть личной переписки жертвы.
Подробнее на iXBT
Предыдущие новости
«Лаборатория Касперского» и Санкт-Петербург договорились о сотрудничестве в сфере информационных технологий
« Лаборатория Касперского » и Администрация Санкт-Петербурга заключили соглашение о сотрудничестве с целью развития городского кластера информационных технологий. Церемония подписания состоялась 22 июня в рамках Петербургского международного экономического форума 2012. Подписи под документом поставили Георгий Полтавченко, Губернатор Санкт-Петербурга, и Сергей Земков, управляющий...
Высшая школа экономики и WapStart готовят профи мобильной рекламы
Лекция WapStart об основах рекламы в мобильном интернете состоялась в Высшей школе маркетинга и развития бизнеса НИУ ВШЭ. Сотрудничество WapStart и Высшей школы экономики развивается в рамках программы "Комплексный интернет-маркетинг...
MobileUp выпустил iPhone-приложение для компании Go2see
Компания MobileUp ( http: / / vstrecher.ru ) выпустила iPhone-приложение для Go2see – российского сервиса продажи авиабилетов более 200 мировых авиакомпаний. Приложение позволяет выбрать, забронировать или купить авиабилет всего за 2...
С октября новым президентом ICANN станет бывший сотрудник IBM
Летом прошлого года ICANN принял решение о запуске New gTLD с января 2012 года. В корпорация рассчитывает, что первые новые домены верхнего уровня будут присвоены и запущены в начале 2013