Троян FakeInst инфицирует Android-устройства


KasperskyLabsСпециалисты из Лаборатории Касперского уведомляют пользователей Android-устройств о широко распространившемся за последний год трояне FakeInst, который выдает себя за приложение для просмотра порно. Данная троянская программа после попадания на устройство загружает зашифрованный файл, после чего начинает рассылать SMS-сообщения на определенные заранее номера в зависимости от регионального телефонного кода.

Впервые данная троянская программа появилась в феврале 2013 года. Тогда еще его основное назначение было осуществление действий на территории России. И всего за год пользователи из 66 стран мира стали жертвами этого вредоносного ПО. И за этот же год было выявлено 14 разновидностей FakeInst.

Сталкиваясь с телефонным кодом определенной страны, начиная 311 и заканчивая 316 (США), троян начинает рассылать SMS-сообщения стоимостью $2 каждый. Также FakeInst способен перехватывать входящие сообщения и получать команды с C&C-сервера на рассылку определенных сообщений на конкретные номера.

Пока еще специалистам не удалось определить, каким образом FakeInst попадает на устройства пользователей. Однако они склонны к тому, что злоумышленники используют социальную инженерию, чтобы заставить жертву установить вредоносное приложение.


Обновлено (24.04.2014 15:13)