- BitLocker будет меньше тормозить ПК —... (502)
- Цены на DDR4 взлетели до 60 долларов за 16... (585)
- iPhone станет более американским —... (587)
- У дилеров и в мультибрендовых салонах... (499)
- Lenovo готовит ноутбуки ThinkPad и ThinkBook... (486)
- Apple Intelligence придётся правильно... (457)
- Российская замена Chery, которая не удалась.... (618)
- Amazon пока не решила, что делать с... (534)
- Последний запуск 2025 года: на Восточном... (389)
- Внезапно сломавшийся спутник Starlink... (468)
- Никакой DDR5, топовый чипсет и всего за 110... (369)
- Bethesda успокоила фанатов насчёт будущего... (385)
- Huawei показала устройство в форме буквы Х.... (737)
- «Бюро 1440» проведёт спутниковый интернет в... (438)
- 144-герцевый IPS-монитор дешевле 90... (484)
- Huawei и GAC показали первый автомобиль под... (440)
Новый троянец-шпион крадет СМС с мобильных устройств на базе Android
Дата: 2012-06-25 08:35

Компания « Доктор Веб » предупреждает о появлении новой версии шпиона Android.SpyEye, предназначенного для перехвата злоумышленниками входящих СМС-сообщений пользователей мобильных устройств. Этот троянец скрывается за приложением Android Security Suite Premium, якобы обеспечивающим защиту смартфона от вредоносного ПО.
Новая версия троянца, добавленная в вирусные базы как Android.SpyEye.2.origin, распространяется под видом защитного приложения Android Security Suite Premium и имеет соответствующую иконку. После запуска программы на экране мобильного устройства также отображается образ щита и некий код активации.
Несколько дней назад некоторые эксперты уже информировали об этом троянце, но специалистам компании «Доктор Веб» удалось более детально изучить его особенности. Android.SpyEye.2.origin является представителем троянцев-шпионов, главная цель которых - получить доступ к СМС-сообщениям, поступающим на мобильный номер пользователя от банковских систем при выполнении ряда финансовых операций. В таких сообщениях содержится одноразовый код (т. н. mTAN-код), который пользователь должен ввести в специальную форму, чтобы подтвердить выполнение денежной транзакции.
Троянец отслеживает несколько системных событий: SMS_RECEIVED (получение нового СМС-сообщения), NEW_OUTGOING_CALL (исходящий с мобильного устройства звонок) и BOOT_COMPLETED (загрузка операционной системы).
Киберпреступники имеют возможность определенным образом контролировать троянца удаленно. При поступлении нового сообщения Android.SpyEye.2.origin проверяет, содержится ли в тексте предназначенная для него команда. Если это так, вредоносная программа выполняет ее, а само сообщение удаляет. Злоумышленники могут задействовать несколько функций: активацию режима работы, при котором троянец отправляет все вновь поступающие СМС на заданный номер, при этом целевой номер указывается в командном сообщении; деактивацию этого режима; команду на удаление троянца.
Если управляющая команда во входящем сообщении отсутствует, информация о нем добавляется в специальную базу данных.
При обнаружении исходящего вызова, а также после загрузки операционной системы троянец ждет 180 секунд, после чего помещает в ту же базу данных сведения о последнем входящем СМС-сообщении. Если же добавление этих сведений в базу было сделано ранее, то имеющиеся данные загружаются на сервер злоумышленников.
Следует также отметить, что после обработки поступающего СМС троянец отправляет на принадлежащий злоумышленникам сервер информацию о номере мобильного телефона и идентификатор инфицированного устройства.
Таким образом, помимо сведений, представляющих непосредственную финансовую ценность (mTAN-коды), в руки злоумышленников могут попасть и другие важные данные, например часть личной переписки жертвы.
Подробнее на iXBT
Предыдущие новости
«Лаборатория Касперского» и Санкт-Петербург договорились о сотрудничестве в сфере информационных технологий
« Лаборатория Касперского » и Администрация Санкт-Петербурга заключили соглашение о сотрудничестве с целью развития городского кластера информационных технологий. Церемония подписания состоялась 22 июня в рамках Петербургского международного экономического форума 2012. Подписи под документом поставили Георгий Полтавченко, Губернатор Санкт-Петербурга, и Сергей Земков, управляющий...
Высшая школа экономики и WapStart готовят профи мобильной рекламы
Лекция WapStart об основах рекламы в мобильном интернете состоялась в Высшей школе маркетинга и развития бизнеса НИУ ВШЭ. Сотрудничество WapStart и Высшей школы экономики развивается в рамках программы "Комплексный интернет-маркетинг...
MobileUp выпустил iPhone-приложение для компании Go2see
Компания MobileUp ( http: / / vstrecher.ru ) выпустила iPhone-приложение для Go2see – российского сервиса продажи авиабилетов более 200 мировых авиакомпаний. Приложение позволяет выбрать, забронировать или купить авиабилет всего за 2...
С октября новым президентом ICANN станет бывший сотрудник IBM
Летом прошлого года ICANN принял решение о запуске New gTLD с января 2012 года. В корпорация рассчитывает, что первые новые домены верхнего уровня будут присвоены и запущены в начале 2013