Новый Android-троян рассылает похищенные данные по email


F-SecureСпециалистами по безопасности компании F-Secure было обнаружено новое вредоносное программное обеспечение для Android-устройств. Приложение использует SMTP для пересылки данных, которые были похищены из памяти телефона.

Чтобы оставаться незамеченными вредоносное приложение выдает себя за "Google Service". После установки вредонос начинает сбор информации пользователя:

  • номер телефона;
  • полученные и отправленные SMS-сообщения;
  • записанные аудио-ролики и др.


Полученные данные прикрепляются к электронному письму и рассылаются по SMTP-серверам:

  • smtp.gmail.com;
  • smtp.163.com;
  • smtp.126.com.


Сотрудники F-Secure считают, что троянская программа была разработана китайскими разработчиками. Данное вредоносное приложение гуляет по Сети Интернет уже около месяца, т.е. с того момента, когда эту угрозу впервые обнаружили на разнообразных неофициальных сайтах, распространяющих софт для Android.


Обновлено (11.09.2013 12:47)