- Культовый российский хоррор «Зайчик» получил... (2457)
- Анонсирован триллер-головоломка Rivage,... (3218)
- Электронная книга в формате смартфона и с... (2361)
- Монструозные процессоры AMD станут немного... (3051)
- Японцы придумали «полицейский радар для... (2646)
- The New York Times обвинила ИИ-стартап... (2817)
- Это системная плата или произведение... (2807)
- Apple теряет топ-менеджеров, а таланты бегут... (2351)
- Значимые решения, никакого руководства и... (2186)
- Аккумуляторы по 57 и 42 мАч. Такие получат... (2637)
- Соавтор Fallout спустя пять лет вернулся в... (3283)
- Это настолько маленькая электронная книга,... (2772)
- Пожароопасный разъём 12V-2x6 можно заметно... (2912)
- Blue Origin представила устройство, которое... (2954)
- В США могут построить «промышленные парки... (3249)
- Спустя 2,5 месяца после выхода Xiaomi 17:... (2740)
Новый троянец-шпион крадет СМС с мобильных устройств на базе Android
Дата: 2012-06-25 08:35

Компания « Доктор Веб » предупреждает о появлении новой версии шпиона Android.SpyEye, предназначенного для перехвата злоумышленниками входящих СМС-сообщений пользователей мобильных устройств. Этот троянец скрывается за приложением Android Security Suite Premium, якобы обеспечивающим защиту смартфона от вредоносного ПО.
Новая версия троянца, добавленная в вирусные базы как Android.SpyEye.2.origin, распространяется под видом защитного приложения Android Security Suite Premium и имеет соответствующую иконку. После запуска программы на экране мобильного устройства также отображается образ щита и некий код активации.
Несколько дней назад некоторые эксперты уже информировали об этом троянце, но специалистам компании «Доктор Веб» удалось более детально изучить его особенности. Android.SpyEye.2.origin является представителем троянцев-шпионов, главная цель которых - получить доступ к СМС-сообщениям, поступающим на мобильный номер пользователя от банковских систем при выполнении ряда финансовых операций. В таких сообщениях содержится одноразовый код (т. н. mTAN-код), который пользователь должен ввести в специальную форму, чтобы подтвердить выполнение денежной транзакции.
Троянец отслеживает несколько системных событий: SMS_RECEIVED (получение нового СМС-сообщения), NEW_OUTGOING_CALL (исходящий с мобильного устройства звонок) и BOOT_COMPLETED (загрузка операционной системы).
Киберпреступники имеют возможность определенным образом контролировать троянца удаленно. При поступлении нового сообщения Android.SpyEye.2.origin проверяет, содержится ли в тексте предназначенная для него команда. Если это так, вредоносная программа выполняет ее, а само сообщение удаляет. Злоумышленники могут задействовать несколько функций: активацию режима работы, при котором троянец отправляет все вновь поступающие СМС на заданный номер, при этом целевой номер указывается в командном сообщении; деактивацию этого режима; команду на удаление троянца.
Если управляющая команда во входящем сообщении отсутствует, информация о нем добавляется в специальную базу данных.
При обнаружении исходящего вызова, а также после загрузки операционной системы троянец ждет 180 секунд, после чего помещает в ту же базу данных сведения о последнем входящем СМС-сообщении. Если же добавление этих сведений в базу было сделано ранее, то имеющиеся данные загружаются на сервер злоумышленников.
Следует также отметить, что после обработки поступающего СМС троянец отправляет на принадлежащий злоумышленникам сервер информацию о номере мобильного телефона и идентификатор инфицированного устройства.
Таким образом, помимо сведений, представляющих непосредственную финансовую ценность (mTAN-коды), в руки злоумышленников могут попасть и другие важные данные, например часть личной переписки жертвы.
Подробнее на iXBT
Предыдущие новости
«Лаборатория Касперского» и Санкт-Петербург договорились о сотрудничестве в сфере информационных технологий
« Лаборатория Касперского » и Администрация Санкт-Петербурга заключили соглашение о сотрудничестве с целью развития городского кластера информационных технологий. Церемония подписания состоялась 22 июня в рамках Петербургского международного экономического форума 2012. Подписи под документом поставили Георгий Полтавченко, Губернатор Санкт-Петербурга, и Сергей Земков, управляющий...
Высшая школа экономики и WapStart готовят профи мобильной рекламы
Лекция WapStart об основах рекламы в мобильном интернете состоялась в Высшей школе маркетинга и развития бизнеса НИУ ВШЭ. Сотрудничество WapStart и Высшей школы экономики развивается в рамках программы "Комплексный интернет-маркетинг...
MobileUp выпустил iPhone-приложение для компании Go2see
Компания MobileUp ( http: / / vstrecher.ru ) выпустила iPhone-приложение для Go2see – российского сервиса продажи авиабилетов более 200 мировых авиакомпаний. Приложение позволяет выбрать, забронировать или купить авиабилет всего за 2...
С октября новым президентом ICANN станет бывший сотрудник IBM
Летом прошлого года ICANN принял решение о запуске New gTLD с января 2012 года. В корпорация рассчитывает, что первые новые домены верхнего уровня будут присвоены и запущены в начале 2013