- Samsung сокращает поддержку стилуса, а... (3201)
- 120 Гц, 50 Мп, влагозащита, быстрая зарядка... (2992)
- Mini SSD — совершенно новый формат... (2035)
- До выхода GeForce RTX 60 ещё далеко, а... (2351)
- Рынок слишком долго не предлагал... (3407)
- Представлен большой, но очень экономичный... (1875)
- Hyundai представила универсальную мобильную... (1966)
- Когда смартфона мало, а типичный планшет —... (2549)
- «Хорошие новости»: поставщики серверов... (3487)
- «Карманный» NAS Youyeetoo NestDisk для... (3062)
- «Карманный» NAS Youyeetoo NestDesk для... (3332)
- Новый уровень комфорта РЖД: купейный вагон... (2218)
- Россияне выбирают Toyota Corolla, Toyota... (3273)
- В Mercedes-AMG новый руководитель: на смену... (3605)
- Новейший Xiaomi SU7 нырнул в воду во время... (2499)
- В США спорят о NASA: выбор главы агентства... (1979)
Новый троянец-шпион крадет СМС с мобильных устройств на базе Android
Дата: 2012-06-25 08:35

Компания « Доктор Веб » предупреждает о появлении новой версии шпиона Android.SpyEye, предназначенного для перехвата злоумышленниками входящих СМС-сообщений пользователей мобильных устройств. Этот троянец скрывается за приложением Android Security Suite Premium, якобы обеспечивающим защиту смартфона от вредоносного ПО.
Новая версия троянца, добавленная в вирусные базы как Android.SpyEye.2.origin, распространяется под видом защитного приложения Android Security Suite Premium и имеет соответствующую иконку. После запуска программы на экране мобильного устройства также отображается образ щита и некий код активации.
Несколько дней назад некоторые эксперты уже информировали об этом троянце, но специалистам компании «Доктор Веб» удалось более детально изучить его особенности. Android.SpyEye.2.origin является представителем троянцев-шпионов, главная цель которых - получить доступ к СМС-сообщениям, поступающим на мобильный номер пользователя от банковских систем при выполнении ряда финансовых операций. В таких сообщениях содержится одноразовый код (т. н. mTAN-код), который пользователь должен ввести в специальную форму, чтобы подтвердить выполнение денежной транзакции.
Троянец отслеживает несколько системных событий: SMS_RECEIVED (получение нового СМС-сообщения), NEW_OUTGOING_CALL (исходящий с мобильного устройства звонок) и BOOT_COMPLETED (загрузка операционной системы).
Киберпреступники имеют возможность определенным образом контролировать троянца удаленно. При поступлении нового сообщения Android.SpyEye.2.origin проверяет, содержится ли в тексте предназначенная для него команда. Если это так, вредоносная программа выполняет ее, а само сообщение удаляет. Злоумышленники могут задействовать несколько функций: активацию режима работы, при котором троянец отправляет все вновь поступающие СМС на заданный номер, при этом целевой номер указывается в командном сообщении; деактивацию этого режима; команду на удаление троянца.
Если управляющая команда во входящем сообщении отсутствует, информация о нем добавляется в специальную базу данных.
При обнаружении исходящего вызова, а также после загрузки операционной системы троянец ждет 180 секунд, после чего помещает в ту же базу данных сведения о последнем входящем СМС-сообщении. Если же добавление этих сведений в базу было сделано ранее, то имеющиеся данные загружаются на сервер злоумышленников.
Следует также отметить, что после обработки поступающего СМС троянец отправляет на принадлежащий злоумышленникам сервер информацию о номере мобильного телефона и идентификатор инфицированного устройства.
Таким образом, помимо сведений, представляющих непосредственную финансовую ценность (mTAN-коды), в руки злоумышленников могут попасть и другие важные данные, например часть личной переписки жертвы.
Подробнее на iXBT
Предыдущие новости
«Лаборатория Касперского» и Санкт-Петербург договорились о сотрудничестве в сфере информационных технологий
« Лаборатория Касперского » и Администрация Санкт-Петербурга заключили соглашение о сотрудничестве с целью развития городского кластера информационных технологий. Церемония подписания состоялась 22 июня в рамках Петербургского международного экономического форума 2012. Подписи под документом поставили Георгий Полтавченко, Губернатор Санкт-Петербурга, и Сергей Земков, управляющий...
Высшая школа экономики и WapStart готовят профи мобильной рекламы
Лекция WapStart об основах рекламы в мобильном интернете состоялась в Высшей школе маркетинга и развития бизнеса НИУ ВШЭ. Сотрудничество WapStart и Высшей школы экономики развивается в рамках программы "Комплексный интернет-маркетинг...
MobileUp выпустил iPhone-приложение для компании Go2see
Компания MobileUp ( http: / / vstrecher.ru ) выпустила iPhone-приложение для Go2see – российского сервиса продажи авиабилетов более 200 мировых авиакомпаний. Приложение позволяет выбрать, забронировать или купить авиабилет всего за 2...
С октября новым президентом ICANN станет бывший сотрудник IBM
Летом прошлого года ICANN принял решение о запуске New gTLD с января 2012 года. В корпорация рассчитывает, что первые новые домены верхнего уровня будут присвоены и запущены в начале 2013