Новый троянец крадет SMS

27 мая 2013 0:15

354141

Компания «Доктор Веб» сообщила об обнаружении новой вредоносной программы для платформы Android, способной перехватывать входящие SMS и перенаправлять их злоумышленникам. Троянец Android.Pincer.2.origin представляет весьма серьезную опасность для пользователей, поскольку в украденных им сообщениях могут находиться в том числе и проверочные mTAN-коды, которые используются различными финансовыми системами типа «Банк-Клиент» для подтверждения денежных операций, а также другая конфиденциальная пользовательская информация.

Android.Pincer.2.origin
Android.Pincer.2.origin

Троянец, обнаруженный специалистами компании «Доктор Веб» несколько дней назад, является вторым известным представителем семейства Android.Pincer. Как и ее предшественник, обновленная вредоносная программа распространяется под видом сертификата безопасности, который якобы требуется установить на мобильное Android-устройство. В случае если неосторожный пользователь выполнит установку и попытается запустить троянца, Android.Pincer.2.origin продемонстрирует ложное сообщение об успешной установке сертификата, после чего до поры до времени не будет проявлять сколько-нибудь заметной активности.

Чтобы загружаться вместе с операционной системой, троянец регистрирует системный сервис CheckCommandServices, который в дальнейшем работает в качестве фоновой службы. В случае успешного старта при очередном включении мобильного устройства Android.Pincer.2.origin подключается к удаленному серверу злоумышленников и загружает на него ряд сведений о мобильном устройстве. Среди них: название модели, серийный номер устройства, IMEI-идентификатор, название используемого оператора связи, номер сотового телефона, язык, использующийся по умолчанию в системе, версия операционной системы, информация о том, имеется ли root-доступ.

Далее вредоносная программа ждет поступления от злоумышленников управляющего SMS с текстом вида «command: [название команды]», содержащего указание к дальнейшим действиям.

Команда start_sms_forwarding представляет особенный интерес, т. к. позволяет злоумышленникам указывать троянцу, сообщения с какого номера ему необходимо перехватить. Данная функция дает возможность использовать вредоносную программу как инструмент для проведения таргетированных атак и красть, таким образом, специфические SMS, например сообщения от систем «Банк-Клиент», содержащие проверочные mTAN-коды, либо конфиденциальные СМС, предназначенные для самых разных категорий лиц: от простых пользователей до руководителей компаний и государственных структур.

0 комментариевВернуться к записи

Добавить комментарий

Комментарии доступны только зарегистрированым посетителям.

Другие статьиНаверх

Попытка запустить коронавирус уже была в 2003 году(0)

В 2003 году не удалось разогнать мировую панику с «коронавирусом» – видимо, считалось, что не время ещё останавливать «мировую фабрику» Китай и вообще переформатировать мир. Если вспомнить то время, то как раз тогда ФРС США начала наводнять мир долларами, ни на секунду не выключая печатный станок. Чем быстро подняла все рынки, включая сырьевые (так благодаря

Франция. Снова взрыв(0)

Мощная взрывная волна разрушила жилой дом Во Франции снова неспокойно. Так, в субботу 18 января 2020 года в самом центре  города Лимож, на юго-западе страны, прогремел мощный взрыв. Сила взрыва была такой мощной, что разрушила жилой дом.

Где сегодня читать новости?(0)

Интернет СМИ, сегодня поднялись на высшую ступень журналистики, предлагая читателям только оперативную информацию С чего начинается утро каждого из нас? Правильно с чашки чая или кофе, и, обязательного просмотра новостей в интернете. Согласно недавно проведенному социологическому опросу в нашей стране, 70% респондентов читают новостные ресурсы, и, только 30% респондентов ждут выпуска новостей по телевизору или

Журнал Главбух: твой персональный бухгалтер(0)

В среде бухгалтеров, журнал «Главбух» давно не нуждается в представлении. Ведь, это самое популярное в стране издание: печатное и электронное, и, единственный журнал, который не только оперативно публикует информацию для бухгалтеров, но и, еще дарит своим подписчикам приятные подарки и призы. Например, на День главбуха, 21 апреля редакция журнала будет разыгрывать среди своих читателей новый

Загадочный шум метеоров разгадан(0)

Похоже, ученые смогли объяснить происхождение загадочного шума от метеоров. Так, американские ученые из Нью-Мексико в лабораторных условиях попытались объяснить, почему во время падения метеорита люди слышат сильный шум? Ведь, согласно законам физики, мы должны слышать звук лишь спустя некоторое время. Метеориты, как правило, падают на очень большом расстоянии от человека, который видит это явление в

Читать далее

Реклама




Архив новостей

Май 2013
Пн Вт Ср Чт Пт Сб Вс
« Апр   Июн »
 12345
6789101112
13141516171819
20212223242526
2728293031  

Поделиться

  

Контакты и информация

Социальные сети

Самые популярные разделы


© 2011-2013 TopWorldNews. При использовании материалов сайта обратная гиперссылка обязательна.