Новый SMS-троян нацелен на российских пользователей Android


AdaptiveMobileКомпанией AdaptiveMobile была обнаружена хакерская атака на русскоязычных пользователей Android. Новый SMS-троян эксплуатирует тягу молодых пользователей к обнаженной натуре в интернете. Специалисты компании AdaptiveMobile отследили работу трояна в рамках мониторинга Ongoing Threat Analysis, в результате чего было выявлено, что первый очаг распространения вредоносного кода был именно в России. Теперь очаги отмечаются и в других регионах.

Заразив компьютер пользователя, киберпреступники обманным путем вынуждают первого перевести на их счет сумму в $20. Жертвы этого Android-трояна получают на смартфон SMS-сообщение с оповещением, что для них пришло MMS-сообщение и для просмотра его содержимого необходимо перейти по указанной в SMS гиперссылке.

Перейдя по ссылке, пользователи попадают на мошенническую страницу, подделанную под страницу сотового оператора абонента. Одновременно с переходом, на смартфон абонента загружается вредоносное приложение, которое в фоновом режиме рассылает SMS на платные номера. Всего приложение отправляет сообщений на сумму в $20. Вероятно, что мошенники специально ограничивают размер ежемесячного съема денег лимитом в $20, т.к. тогда абоненту труднее будет заметить присутствие вредоносного кода, что позволит ему как можно дольше оставался в рабочем состоянии.

Из-за того, что вредоносное ПО отправляет немного сообщений и ежемесячные счета не слишком заметны, то изменения происходят незаметно для большинства пользователей. В настоящее время данный троян уже зафиксирован далеко за пределами России, и он уже атакует операторов и их абонентов в США и других странах.


Обновлено (11.02.2013 16:04)