Информационный интернет портал

trojan-3

Пользователей Android предупредили о всплеске активности опасного трояна, ворующего деньги с банковских счетов

14.05.2016 dimkass 0 Комментариев

Эксперты информационной безопасности предупредили о распространении опасного банковского трояна Android.SmsSpy.88.origin, который атакует клиентов банков по всему миру. Информация о новой модификации вредоносной программы была опубликована «Доктор Веб».

Если все ранние версии трояна атаковали только пользователей из России, то новые версии заражаются смартфоны и планшеты под управлением Android по всему миру. Android.SmsSpy.88.origin попадает на мобильные устройства под видом безобидных программ вроде известного всем проигрывателя Adobe Flash Player. После запуска Android.SmsSpy.88.origin запрашивает у пользователя доступ к правам администратора с целью затруднить свое удаление из заражённой системы.

После этого зловред подключается к сети и поддерживает соединение в активном состоянии, используя для этого Wi-Fi или канал передачи данных мобильного оператора, что позволяет приложению обеспечить постоянную связь с управляющим сервером и избежать каких-либо перебоев в работе. Далее вредонос формирует для заражённого устройства уникальный идентификатор, который вместе с другой технической информацией передаётся на сервер злоумышленников, где происходит регистрация инфицированного смартфона или планшета.

trojan-1

Таким образом Android.SmsSpy.88.origin пытается похитить логины и пароли от учётных записей мобильного банкинга с целью передачи их киберпреступникам. После того как владелец устройства запускает одно из атакуемых приложений, троянец при помощи компонента WebView показывает поверх его окна фишинговую форму ввода аутентификационных данных для доступа к мобильному банку. Как только пользователь указывает нужные зловреду данные, программа скрытно передаёт их злоумышленникам, и те получают полный контроль над всеми счетами жертвы.

Троянец способен выполнять и другие вредоносные действия. В частности, по команде киберпреступников Android.SmsSpy.88.origin может перехватывать и отсылать SMS- и MMS-сообщения, отправлять USSD-запросы, рассылать сообщения по всем номерам из телефонной книги, передавать на сервер все имеющиеся сообщения, установить пароль на разблокировку экрана или заблокировать экран специально сформированным окном. Так, получив команду на блокировку, троянец загружает с управляющего сервера заранее подготовленный шаблон окна с текстом, в котором жертву обвиняют в незаконном хранении и распространении порнографии и требуют в качестве штрафа оплатить подарочную карту музыкального сервиса iTunes.

trojan-2

Примечательно, что Android.SmsSpy.88.origin блокирует работу целого ряда антивирусных программ и сервисных утилит, не позволяя им запуститься и «оказать сопротивление».

С начала 2016 года специалисты получили доступ к более чем 50 бот-сетям, которые состояли из мобильных устройств, зараженных различными модификациями Android.SmsSpy.88.origin. В результате проведенного исследования было установлено, что киберпреступники атаковали пользователей более 200 стран, а общее подтвержденное число инфицированных устройств достигло почти 40 000.

#Android#Android.SmsSpy.88.origin#Троян

Предыдущая новость

Следующая новость

Добавить комментарий

Ваш Email отображаться не будет*


5 + 9 =