Хакеры распространяют троянца в OS Android

kudrtyestЭксперты российской антивирусной компании «Доктор Веб» обнаружили рассылку SMS-спама, имитирующую сообщения от популярного сервиса Avito.ru, предоставляющего площадку для бесплатных интернет-объявлений.

Используя этот канал, кибермошенники распространяли в Android троянский вирус, дающий им доступ ко всем данным, хранящимся на мобильном устройстве пользователя, сказано в сообщении компании.

Ничего не подозревающий пользователь получает сообщение о якобы отклике на объявление, размещенное им ранее в сервисе Avito.ru. Очевидно, что круг потенциальных жертв состоял из настоящих клиентов сервиса, которые и в самом деле ожидали сообщений-откликов на объявление. Мошенническое сообщение, как, впрочем, и подлинное, требует для ознакомления перейти по предлагаемой ссылке. Естественно, после клика, вместо ожидаемой веб-страницы сервиса Avito.ru, пользователь попадали на страницу мошенников, с которой происходила автоматическая загрузка вирусного кода – трояна Android.SmsSpy.88.origin, который относится к семейству SMS-ботов.

После запуска на устройстве троянский вирус запрашивает доступ к функциям администратора устройства, после чего удаляет иконку с главного экрана ОС. Далее троянец при помощи SMS передает хакерам общие данные о захваченном мобильном устройстве (производителя, IMEI-идентификатор, название, сведения об операторе, об используемой версии операционной системы). Потом программа соединяется с удаленным сервером злоумышленников и ждет поступления команд, а они могут быть разные – от указания на запуск сервиса по перехвату SMS, осуществление вызовов, отправка коротких SMS с заданным текстом на определенный номер, до рассылки SMS по всем контактам, имеющимся в телефонной книге жертвы.

Хакеры могут отдавать команды троянцу и при помощи сообщений. В таких условиях Android.SmsSpy.88.origin будет принимать команды на отправку сообщений с заданными параметрами, на отключение или включение безусловной переадресации всех входящих звонков – эта функция выделяет данный вирус среди похожих программ.

Способность программы Android.SmsSpy.88.origin выполнить переадресацию вызовов на заданный номер позволяет им контролировать все поступающие звонки, полагают антивирусные эксперты компании «Доктор Веб». А это означает, что киберпреступники не только получают доступ к конфиденциальной информации, но и могут осуществить ряд мошеннических операций.

H1ZsthsthIrbm2SEM 449x300

Анти-Мат

Стало известно, что Елена Мизулина, возглавляющая в Государственной Думе комитет по вопросам семьи, готовит некоторые…
U5QeQMSGHmM300reyrywys

Видеореклама на Facebook

The Wall Street Journal сообщает, что этой осенью в социальной сети Facebook планируется внедрить рекламные…
Jh9z05NJSoUdrhdrthsrth

Аудитория социальных сетей

Социологическая компания Ipsos провела исследование среди аудитории пользователей социальных сетей. 70% пользователей…
TQwX6LtrRYsrthrthsrth

Facebook разработал внутренний поисковый сервис Graph Search

В США для интернет-пользователей состоялась презентация нового инструмента внутреннего поиска по ресурсам социальной…
Il4rEfX UnI 450x300rhtsrthsr

Яндекс знает все о музыкальных вкусах россиян

Сервис «Яндекс.Музыка» начал работать в 2010 году. Он представляет собой легальный ресурс, на котором хранятся…