Хакеры распространяют троянца в OS Android

kudrtyestЭксперты российской антивирусной компании «Доктор Веб» обнаружили рассылку SMS-спама, имитирующую сообщения от популярного сервиса Avito.ru, предоставляющего площадку для бесплатных интернет-объявлений.

Используя этот канал, кибермошенники распространяли в Android троянский вирус, дающий им доступ ко всем данным, хранящимся на мобильном устройстве пользователя, сказано в сообщении компании.

Ничего не подозревающий пользователь получает сообщение о якобы отклике на объявление, размещенное им ранее в сервисе Avito.ru. Очевидно, что круг потенциальных жертв состоял из настоящих клиентов сервиса, которые и в самом деле ожидали сообщений-откликов на объявление. Мошенническое сообщение, как, впрочем, и подлинное, требует для ознакомления перейти по предлагаемой ссылке. Естественно, после клика, вместо ожидаемой веб-страницы сервиса Avito.ru, пользователь попадали на страницу мошенников, с которой происходила автоматическая загрузка вирусного кода – трояна Android.SmsSpy.88.origin, который относится к семейству SMS-ботов.

После запуска на устройстве троянский вирус запрашивает доступ к функциям администратора устройства, после чего удаляет иконку с главного экрана ОС. Далее троянец при помощи SMS передает хакерам общие данные о захваченном мобильном устройстве (производителя, IMEI-идентификатор, название, сведения об операторе, об используемой версии операционной системы). Потом программа соединяется с удаленным сервером злоумышленников и ждет поступления команд, а они могут быть разные – от указания на запуск сервиса по перехвату SMS, осуществление вызовов, отправка коротких SMS с заданным текстом на определенный номер, до рассылки SMS по всем контактам, имеющимся в телефонной книге жертвы.

Хакеры могут отдавать команды троянцу и при помощи сообщений. В таких условиях Android.SmsSpy.88.origin будет принимать команды на отправку сообщений с заданными параметрами, на отключение или включение безусловной переадресации всех входящих звонков – эта функция выделяет данный вирус среди похожих программ.

Способность программы Android.SmsSpy.88.origin выполнить переадресацию вызовов на заданный номер позволяет им контролировать все поступающие звонки, полагают антивирусные эксперты компании «Доктор Веб». А это означает, что киберпреступники не только получают доступ к конфиденциальной информации, но и могут осуществить ряд мошеннических операций.

srhtjhdyjdty

В Yahoo! обнаружена вредоносная реклама

The Washington Post со ссылкой на отчет компании Fox-IT (Нидерланды), сообщает, что в начале 2014 г. пользователей портала Yahoo! ждал сюрприз в виде…
sgeghsrthtdyjtyjdtyyjh

SEA взломала Twitter-аккаунт Microsoft

Новостной сайт Mashable сообщил, что хакерская группа «Сирийской электронной армии» взломала один из официальных аккаунтов корпорации Microsoft.…
e6srhsrhs

Член Пиратской партии против пиратов

Издательство потребовало изъять из свободного доступа в сети книгу члена Пиратской партии Германии Юлии Шрамм. Это вызвало волну негодования среди…
dnfnsfthsrtrshdgyjd

YouTube запретят в России

Видеохостинг YouTube может быть заблокирован для россиян. Причиной для этого послужила публикация на популярном сервисе трейлера к фильму…