]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Новый троянец ворует SMS-сообщения с мобильных устройств пользователей

17:38 22.06.2012
 Android Security Suite Premium. Изображение с сайта drweb.com
Android Security Suite Premium. Изображение с сайта drweb.com

Компания «Доктор Веб» сообщила об обнаружении новой версии шпиона Android.SpyEye, который перехватывает входящие СМС-сообщения пользователей мобильных устройств.

Данное вредоносное ПО скрывается за приложением Android Security Suite Premium, которое якобы обеспечивает защиту мобильного устройства от разного рода угроз. После запуска программы на экране мобильного устройства также отображаются образ щита и некий код активации.

Новая версия троянца добавлена в вирусные базы как Android.SpyEye.2.origin.

Детально изучив данного троянца, специалисты «Доктор Веб» пришли к выводу, что Android.SpyEye.2.origin является представителем троянцев-шпионов, основной задачей которых является получение доступа ко входящим СМС-сообщениям от различных банковских систем при выполнении некоторых финансовых операций. В частности, в подобных сообщениях может содержаться, к примеру, одноразовый код (т. н. mTAN-код), который необходимо ввести в специальную графу, чтобы подтвердить выполнение какой-либо денежной транзакции.

По словам специалистов, троянец отслеживает несколько системных событий: SMS_RECEIVED (получение нового СМС-сообщения), NEW_OUTGOING_CALL (исходящий с мобильного устройства звонок) и BOOT_COMPLETED (загрузка операционной системы).

Злоумышленники могут определенным образом удаленно контролировать троянца. При поступлении нового сообщения он проверяет, содержится ли в тексте предназначенная для него команда, и если она имеется, то вредоносное ПО выполняет ее, а само сообщение стирает.

Несколько функций:
- активация режима работы, при котором троянец отправляет все вновь поступающие СМС на заданный номер, при этом целевой номер указывается в командном сообщении;
- деактивация этого режима;
- команда на удаление троянца.

Если управляющая команда во входящем сообщении отсутствует, информация о нем добавляется в специальную базу данных.

В случае обнаружения исходящего вызова, а также после загрузки ОС троянец ожидает три минуты и помещает в ту же базу данных сведения о последнем входящем СМС-сообщении. Если же добавление этих сведений в базу было сделано ранее, то имеющиеся данные загружаются на сервер злоумышленников.

Помимо этого, после обработки входящего СМС-сообщения троянец отправляет на сервер мошенников информацию о номере телефона и идентификатор инфицированного устройства.

Темы: Антивирус Dr.Web, Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Мобильные устройства, Смартфоны и коммуникаторы, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Фемида © KM.RU, Вадим Черноусов
Спутницы погибших бойцов СВО добиваются отмены норм, лишающих их выплат
Стоп-кадр из видеотрансляции
Володин оценил возможные потери Армении при выходе из ЕАЭС
Решетников: российская экономика вошла в фазу стабилизации роста
cookie-studio/ Magnific.com"/>
Почему бабы не рожают и народ вымирает?
]]>
Агрегатор 24СМИ
]]>
Избранное
Бранимир обогатил сеты 25/17, «Дайте Два» и А.Ф. Скляра на фестивале «ДК Горбунова — Легенда Русского Рока»
Бензобак «По фанку» (ЕР)
«Сам Навальный, возможно, аферист. И агент ЦРУ. Но каким образом это отменяет результаты его расследований?»
«По логике Кремля, сменяемость власти не является ценностью ни в каком смысле — наоборот, это сбой, которого лучше бы избегать»
Группа Ё feat. Casual «Ветер от Солнца» (интернет-сингл)
«Ария» спела о двух визитных карточках России на плывущем корабле
Рассмотрение нового закона о такси в ГД: перемены на грани фола
Почему России не стоит всерьез рассчитывать на отступление Запада в ведущейся с нашей страной «гибридной войне»?
ЧитМил feat. ДМЦ «Милфы и скуфы» (интернет-сингл)
Совладелец компании «Гладиум» Евгений Рыльский: «Бизнес - это, прежде всего, удовольствие»
Павел Колесник «Всему свой срок»
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.



Организации, запрещенные на территории Российской Федерации
Политика конфиденциальности
Согласие на обработку файлов cookie

Мы используем файлы cookie и сервисы сбора технических данных для корректной работы сайта и анализа посещаемости. Продолжая пользоваться сайтом, вы соглашаетесь с обработкой этих данных.