Новости сети Интернет Новый троян похищает SMS с Android-устройств
Российским разработчиком средств информационной безопасности компанией Доктор Веб было объявлено об обнаружении новой версии Android.SpyEye, который перехватывает входящие SMS-сообщения пользователей мобильных устройств. Троян помещается в устройство под маской программы Android Security Suite Premium, которое, якобы, обеспечивает защиту устройства от вредоносного ПО и имеет соответствующую иконку.
Компания более детально изучила трояна. Он представляет семейство троянов-шпионов, основной целью которых является получение доступа к SMS-сообщениям от банковских систем после выполнения пользователем определённых банковских операций. Такие сообщения содержат одноразовый код,
который необходимо ввести пользователю в определённую форму для подтверждения выполнения той или иной денежной операции.
Троян перехватывает несколько системных событий, а именно приём нового сообщения SMS, загрузка ОС, исходящий звонок. Киберпреступники, в свою очередь, удалённо контролируют трояна, отправляя ему команды посредством сообщений.
Злоумышленникам доступно выполнение следующих функций: активация/деактивация режима работы, при котором троян переадресовывает поступающие сообщения на заданный номер, отправка команды на удаление трояна.
Помимо сведений, которые представляют непосредственную финансовую ценность для пользователя, в руки злоумышленников попадает номер мобильного телефона, а также идентификатор устройства.