- Так выглядит самая дешевая Lada Niva Travel... (2203)
- В Липецке запустили следующий уровень... (2262)
- Илон Маск напомнил, почему Tesla никогда не... (1997)
- Беспрецедентное подорожание памяти... (2657)
- Представлен новый Toyota Yaris Cross... (1893)
- Вслед за Белоруссией премиум-гибриды Avatr... (1985)
- Ничего личного: Samsung отказалась продавать... (2110)
- В России резко вырос спрос на специалистов... (2183)
- В России принудительно импортозаместят... (1856)
- «Пожирает всё твоё время на протяжении... (2166)
- Байконур поврежден, но пуски продолжаются:... (2801)
- Основатель Linux для своего нового ПК... (1939)
- Корейские корни не скрывают: на российские... (2308)
- На российские Hyundai Creta (Solaris HC) до... (2239)
- Российские Kia и Hyundai (Solaris) берут,... (2215)
- «Создан, чтобы стать первым телефоном вашего... (1966)
Новый троянец-шпион крадет СМС с мобильных устройств на базе Android
Дата: 2012-06-25 08:35

Компания « Доктор Веб » предупреждает о появлении новой версии шпиона Android.SpyEye, предназначенного для перехвата злоумышленниками входящих СМС-сообщений пользователей мобильных устройств. Этот троянец скрывается за приложением Android Security Suite Premium, якобы обеспечивающим защиту смартфона от вредоносного ПО.
Новая версия троянца, добавленная в вирусные базы как Android.SpyEye.2.origin, распространяется под видом защитного приложения Android Security Suite Premium и имеет соответствующую иконку. После запуска программы на экране мобильного устройства также отображается образ щита и некий код активации.
Несколько дней назад некоторые эксперты уже информировали об этом троянце, но специалистам компании «Доктор Веб» удалось более детально изучить его особенности. Android.SpyEye.2.origin является представителем троянцев-шпионов, главная цель которых - получить доступ к СМС-сообщениям, поступающим на мобильный номер пользователя от банковских систем при выполнении ряда финансовых операций. В таких сообщениях содержится одноразовый код (т. н. mTAN-код), который пользователь должен ввести в специальную форму, чтобы подтвердить выполнение денежной транзакции.
Троянец отслеживает несколько системных событий: SMS_RECEIVED (получение нового СМС-сообщения), NEW_OUTGOING_CALL (исходящий с мобильного устройства звонок) и BOOT_COMPLETED (загрузка операционной системы).
Киберпреступники имеют возможность определенным образом контролировать троянца удаленно. При поступлении нового сообщения Android.SpyEye.2.origin проверяет, содержится ли в тексте предназначенная для него команда. Если это так, вредоносная программа выполняет ее, а само сообщение удаляет. Злоумышленники могут задействовать несколько функций: активацию режима работы, при котором троянец отправляет все вновь поступающие СМС на заданный номер, при этом целевой номер указывается в командном сообщении; деактивацию этого режима; команду на удаление троянца.
Если управляющая команда во входящем сообщении отсутствует, информация о нем добавляется в специальную базу данных.
При обнаружении исходящего вызова, а также после загрузки операционной системы троянец ждет 180 секунд, после чего помещает в ту же базу данных сведения о последнем входящем СМС-сообщении. Если же добавление этих сведений в базу было сделано ранее, то имеющиеся данные загружаются на сервер злоумышленников.
Следует также отметить, что после обработки поступающего СМС троянец отправляет на принадлежащий злоумышленникам сервер информацию о номере мобильного телефона и идентификатор инфицированного устройства.
Таким образом, помимо сведений, представляющих непосредственную финансовую ценность (mTAN-коды), в руки злоумышленников могут попасть и другие важные данные, например часть личной переписки жертвы.
Подробнее на iXBT
Предыдущие новости
«Лаборатория Касперского» и Санкт-Петербург договорились о сотрудничестве в сфере информационных технологий
« Лаборатория Касперского » и Администрация Санкт-Петербурга заключили соглашение о сотрудничестве с целью развития городского кластера информационных технологий. Церемония подписания состоялась 22 июня в рамках Петербургского международного экономического форума 2012. Подписи под документом поставили Георгий Полтавченко, Губернатор Санкт-Петербурга, и Сергей Земков, управляющий...
Высшая школа экономики и WapStart готовят профи мобильной рекламы
Лекция WapStart об основах рекламы в мобильном интернете состоялась в Высшей школе маркетинга и развития бизнеса НИУ ВШЭ. Сотрудничество WapStart и Высшей школы экономики развивается в рамках программы "Комплексный интернет-маркетинг...
MobileUp выпустил iPhone-приложение для компании Go2see
Компания MobileUp ( http: / / vstrecher.ru ) выпустила iPhone-приложение для Go2see – российского сервиса продажи авиабилетов более 200 мировых авиакомпаний. Приложение позволяет выбрать, забронировать или купить авиабилет всего за 2...
С октября новым президентом ICANN станет бывший сотрудник IBM
Летом прошлого года ICANN принял решение о запуске New gTLD с января 2012 года. В корпорация рассчитывает, что первые новые домены верхнего уровня будут присвоены и запущены в начале 2013