Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > Новый троянец-шпион крадет СМС с мобильных устройств на базе Android

Новый троянец-шпион крадет СМС с мобильных устройств на базе Android

Пятница, 22 июня 2012 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e



Компания « Доктор Веб » предупреждает о появлении новой версии шпиона Android.SpyEye, предназначенного для перехвата злоумышленниками входящих СМС-сообщений пользователей мобильных устройств. Этот троянец скрывается за приложением Android Security Suite Premium, якобы обеспечивающим защиту смартфона от вредоносного ПО.

Новая версия троянца, добавленная в вирусные базы как Android.SpyEye.2.origin, распространяется под видом защитного приложения Android Security Suite Premium и имеет соответствующую иконку. После запуска программы на экране мобильного устройства также отображается образ щита и некий код активации.

Несколько дней назад некоторые эксперты уже информировали об этом троянце, но специалистам компании «Доктор Веб» удалось более детально изучить его особенности. Android.SpyEye.2.origin является представителем троянцев-шпионов, главная цель которых - получить доступ к СМС-сообщениям, поступающим на мобильный номер пользователя от банковских систем при выполнении ряда финансовых операций. В таких сообщениях содержится одноразовый код (т. н. mTAN-код), который пользователь должен ввести в специальную форму, чтобы подтвердить выполнение денежной транзакции.

Троянец отслеживает несколько системных событий: SMS_RECEIVED (получение нового СМС-сообщения), NEW_OUTGOING_CALL (исходящий с мобильного устройства звонок) и BOOT_COMPLETED (загрузка операционной системы).

Киберпреступники имеют возможность определенным образом контролировать троянца удаленно. При поступлении нового сообщения Android.SpyEye.2.origin проверяет, содержится ли в тексте предназначенная для него команда. Если это так, вредоносная программа выполняет ее, а само сообщение удаляет. Злоумышленники могут задействовать несколько функций:

активацию режима работы, при котором троянец отправляет все вновь поступающие СМС на заданный номер, при этом целевой номер указывается в командном сообщении; деактивацию этого режима; команду на удаление троянца.

Если управляющая команда во входящем сообщении отсутствует, информация о нем добавляется в специальную базу данных.

При обнаружении исходящего вызова, а также после загрузки операционной системы троянец ждет 180 секунд, после чего помещает в ту же базу данных сведения о последнем входящем СМС-сообщении. Если же добавление этих сведений в базу было сделано ранее, то имеющиеся данные загружаются на сервер злоумышленников.

Следует также отметить, что после обработки поступающего СМС троянец отправляет на принадлежащий злоумышленникам сервер информацию о номере мобильного телефона и идентификатор инфицированного устройства.

Таким образом, помимо сведений, представляющих непосредственную финансовую ценность (mTAN-коды), в руки злоумышленников могут попасть и другие важные данные, например часть личной переписки жертвы.

Пользователи антивирусных продуктов Dr.Web для Android защищены от данной вредоносной программы: все ее модификации успешно детектируются с использованием технологии Origins Tracing.

#vk

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 213
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

15: 00
Письмо редактора о воплощениях фантазии в реальность |
15: 00
Новая Барби-голограмма оказалась совсем не голограммой |
15: 00
Владелец «Ведомостей» Демьян Кудрявцев опроверг сообщения о возможном лишении его гражданства |
14: 40
TPK Holding прекратит выпускать для часов Apple сенсорные панели |
14: 20
Утечка на сайте Asus подтверждает, что процессоры AMD Ryzen поддерживают память DDR4 ECC |
13: 20
купила израильскую компанию RealFace, разрабатывающую технологию распознавая лиц |
13: 20
Новая версия гарнитуры Microsoft HoloLens не выйдет раньше 2019 года |
13: 20
Восстановленные Samsung Galaxy Note7, которые появятся на рынке в июне 2017, будут оснащаться аккумуляторами меньшей емкости |
13: 20
7 книг по развитию творческих навыков — подборка Product Hunt |
13: 20
Упоминание Nvidia Volta GV100 замечено в драйверах |
13: 00
Японские ученые создали новый материал для дисплеев OLED с транзисторами IGZO-TFT |
12: 40
Давайте посмотрим кино: 10 свежих трейлеров |
12: 40
Шлем Samsung Gear VR 2 получит контроллер для одной руки |
12: 40
Nokia 3310 — обновленная легенда может появиться в Индии уже в мае 2017 |
12: 20
Вышел новый патч к Final Fantasy XV |
12: 20
В Bethesda работают над огромными играми |
12: 20
Очки Spectacles стали доступны для приобретения в онлайновом магазине |
12: 20
Asus корректирует стратегию на рынке планшетов |
12: 00
Как я живу и работаю в Донецке во время войны |
12: 00
Марш Штрауса для скрипки и двух пистолетов (исполняет президент Федерации практической стрельбы) |
12: 00
KingpinCooling Inferno Hot Plate Kit — устройство для нагрева системной платы при использовании экстремального охлаждения |
12: 00
Horizon: Zero Dawn получает оценки |
12: 00
«Ведомости»: Минэкономразвития и Минфин предложили ограничить оплату крупных покупок наличными |
11: 40
Правительство внесло в Госдуму законопроект о блокировке "зеркал" пиратских сайтов |
11: 40
В мире мобильный интернет становится основой пакетных тарифов, а звонки – безлимитными |
11: 40
Скованные одной крипто |
11: 40
Ученые научились стирать память |
11: 40
Пальцы рук могут рассказать о размере дохода |
11: 40
TrendForce: В 2016 году глобальные поставки планшетов снизились на 6,6% |
11: 40
Xiaomi представит фирменный мобильный чипсет Pinecone 28 февраля |
11: 40
Робот-ходун Cassie: спасатель и курьер |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003