Накануне.RU
 Видео
  Новости партнеров SELECTORNEWS

Фотогалереи


Новости
30.04.2014 17:19 Екб
контент
SMS-"троянец" маскируется под сообщения от сервиса бесплатных объявлений
размер шрифта: A A A   в блог   версия для печати

SMS-"троянец" маскируется под сообщения от сервиса бесплатных объявлений

Рассылку злоумышленниками SMS-спама под видом сообщений от сервиса бесплатных объявлений Avito.ru обнаружили эксперты компании "Доктор Веб". Таким образом, мошенники распространяли Android-троянца, который давал им доступ к данным мобильного устройства пользователя, передает Лента.Ру.

Пользователь-жертва получает SMS-сообщение об отклике на размещенное ранее объявление. Таким образом, целевой аудиторией данной атаки в большей степени являлись настоящие клиенты сервиса, которые действительно ожидали ответа на свое объявление. Для ознакомления с откликом предлагается перейти по ссылке. После этого вместо ожидаемой веб-страницы сервиса пользователи попадали на мошеннический сайт, с которого происходила загрузка троянца Android.SmsSpy.88.origin, представляющего собой SMS-бота.

После установки и запуска троянская программа запрашивает у пользователя доступ к функциям администратора мобильного устройства, затем удаляет свою иконку с главного экрана операционной системы. Далее при помощи SMS-сообщения троянец передает злоумышленникам ряд общих данных о зараженном мобильном устройстве: название, производителя, IMEI-идентификатор, сведения об операторе, а также об используемой версии операционной системы. Затем вредоносная программа соединяется с удаленным сервером и ждет от него поступления команд, среди которых могут быть указания на запуск или остановку сервиса по перехвату входящих SMS, отправку коротких сообщений с заданным текстом на указанный номер, осуществление вызовов, а также рассылку SMS-сообщений по всем имеющимся в телефонной книге контактам.

Злоумышленники также могут управлять троянцем при помощи SMS-сообщений. В таком виде Android.SmsSpy.88.origin способен принимать команды на отправку SMS с заданными параметрами и на включение или отключение безусловной переадресации для всех входящих телефонных звонков. Последняя функция выделяет троянца среди подобных программ.

Способность вредоносной программы выполнить переадресацию вызовов на заданный злоумышленниками номер позволяет им установить контроль над всеми поступающими звонками, полагают эксперты. На практике это дает киберпреступникам возможность не только получить доступ к различной конфиденциальной информации, но также в некоторых случаях осуществить целый ряд мошеннических действий.

Другие новости по темам: SMS, троянец, троян, вирус, спам


17:19 Екб |







Добавить комментарий:


К сожалению, сейчас комментарии не работают,
потому что мы проводим обновление системы.
Приносим свои извинения за доставленные неудобства.

  • Поиск
  • Архив



Загрузка



  • Котировки
  • Предприятия
$ - 73.2067   € - 85.8568
Поиск предприятия


Тип организации

Все предприятия
Новости партнеров



Рейтинг@Mail.ru
Наш проект  Наша команда 

© Институт Информационных Технологий г.Екатеринбург, ул.Степана Разина, 16
Накануне.TV свидетельство о регистрации СМИ ИА №ФС77-69183 от 24.03.2017г. выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
Телефоны: (343) 295–15–36, 295–15–94, 295–14–38. E-mail: nm@nakanune.ru
Использование материалов агентства допускается только с согласия редакции.
Редакция не несет ответственности за содержание комментариев к материалам сайта. Комментарии к материалам сайта - это личное мнение посетителей сайта.
18+