Информация в современном мире как средство успешного бизнеса.Новый, популярный в этом сезоне Троянец для Андроидов
Android
Security Suite Premium
Троян атакует Android- устройства
По сообщению компании «Доктор Веб», обнаружена новая версия
вируса-шпиона Android.Spy Eye, с помощью которого злоумышленники имеют
возможность перехватывать СМС- сообщения у пользователей мобильных устройств.
Скрывается этот
троянец за приложением, называемым Android Security Suite Premium, который якобы
обеспечивает защиту смартфона устройства от вреда ПО.
Новая версия шпиона, запущенная в вирусные базы, имеет
изображение щита с неким кодом активации и работает под видом приложения Android
Security Suite Premium.
Экспертами уже распространена информация о новом троянце, а
специалисты компании «Доктор Веб» более глобально подошли к этой проблеме,
изучив его особенности. Главной целью троянца-шпиона является получение доступа
к прочтению СМС-сообщений от банков на мобильные телефоны пользователей при
выполнении ими финансовых операций.
В сообщениях имеется одноразовый код, так называемый mTAN.
Пользователю достаточно ввести код в место нахождения специальной формы, чтобы
получить подтверждение выполнения финансовой операции.
Троянцем отслеживаются следующие системные события –
получение СМС, исходящих с мобильного телефона, звонки, а также загрузка на
мобильник операционной системы. Это позволяет кибер-преступникам издалека
контролировать работу вируса.
Вирус способен проверять нужную ему информацию при каждом
новом сообщении, так как он работает в автоматическом режиме. Если сообщение
поступит из банка, вирус немедленно передает всю собранную информацию по
искомому направлению, а СМС-сообщение стирает.
Преступники в состоянии задействовать следующие функции:
Активировать режим работы вируса в
отношении интересующего их номера мобильника пользователя;
Деактивировать этот режим в случае необходимости;
Удалить троянец с помощью определенной
команды.
При отсутствии команды, вирус накапливает информацию в
определенной базе данных. Троянец обнаруживает исходящий вызов, ждёт 180 секунд
и определяет номер входящего сообщения. Если полученные сведения совпадают с
базой данных, они отсылаются на сервер преступников. После соответствующей
обработки полученных данных, вирус определяет номер мобильного телефона и
идентификатор инфицированного устройства.
Троянец дает возможность представлять сведения не только
финансовой ценности, но при соответствующей команде, сообщать заинтересованной
стороне подробный отчет о личной переписке своей жертвы.