Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информация в современном мире как средство успешного бизнеса.Новый, популярный в этом сезоне Троянец для Андроидов


Android Security Suite Premium

Троян атакует Android  - устройства

По сообщению компании «Доктор Веб», обнаружена новая версия вируса-шпиона Android.Spy Eye, с помощью которого злоумышленники имеют возможность перехватывать СМС- сообщения у пользователей мобильных устройств.

 Скрывается этот троянец за приложением, называемым Android Security Suite Premium, который якобы обеспечивает защиту смартфона устройства от вреда ПО.

Новая версия шпиона, запущенная в вирусные базы, имеет изображение щита с неким кодом активации и работает под видом приложения Android Security Suite Premium.

Экспертами уже распространена информация о новом троянце, а специалисты компании «Доктор Веб» более глобально подошли к этой проблеме, изучив его особенности. Главной целью троянца-шпиона является получение доступа к прочтению СМС-сообщений от банков на мобильные телефоны пользователей при выполнении ими финансовых операций.

В сообщениях имеется одноразовый код, так называемый mTAN. Пользователю достаточно ввести код в место нахождения специальной формы, чтобы получить подтверждение выполнения финансовой операции.

Троянцем отслеживаются следующие системные события – получение СМС, исходящих с мобильного телефона, звонки, а также загрузка на мобильник операционной системы. Это позволяет кибер-преступникам издалека контролировать работу вируса.

Вирус способен проверять нужную ему информацию при каждом новом сообщении, так как он работает в автоматическом режиме. Если сообщение поступит из банка, вирус немедленно передает всю собранную информацию по искомому направлению, а СМС-сообщение стирает.

Преступники в состоянии задействовать следующие функции:

         Активировать режим работы вируса в отношении интересующего их номера мобильника пользователя;

         Деактивировать этот режим  в случае необходимости;

         Удалить троянец с помощью определенной команды.

При отсутствии команды, вирус накапливает информацию в определенной базе данных. Троянец обнаруживает исходящий вызов, ждёт 180 секунд и определяет номер входящего сообщения. Если полученные сведения совпадают с базой данных, они отсылаются на сервер преступников. После соответствующей обработки полученных данных, вирус определяет номер мобильного телефона и идентификатор инфицированного устройства.

Троянец дает возможность представлять сведения не только финансовой ценности, но при соответствующей команде, сообщать заинтересованной стороне подробный отчет о личной переписке своей жертвы.


В избранное