Threat Database Mobile Malware SMSFactory Android troià

SMSFactory Android troià

Els ciberdelinqüents han establert una campanya generalitzada per difondre una nova varietat de programari maliciós mòbil. L'amenaça anomenada SMSFactory es classifica com un troià d'Android i està dissenyada principalment per treure diners de les seves víctimes. Ho fa prenent el control de determinades funcionalitats del dispositiu violat i utilitzant-les per enviar SMS premium i fer trucades telefòniques a números de tarifa premium. SMSFactory ha afectat els usuaris d'Android de tot el món amb dispositius infectats identificats a Rússia, Argentina, Turquia, Brasil, Ucraïna, Espanya, França i els EUA

Segons els investigadors de ciberseguretat d'Avast, els números marcats per Trojan formen part d'un esquema de conversió, mentre que els missatges SMS contenen un número de compte que designa el destinatari dels diners. Els pirates informàtics podrien extreure fins a 7 dòlars setmanals de cada dispositiu infectat. També cal tenir en compte que els desenvolupadors de SMSFactory podrien estar buscant ampliar la funcionalitat del programari maliciós, ja que una de les versions identificades també va poder accedir a les llistes de contactes de la víctima, probablement com una manera de trobar nous objectius.

SMSFactory s'està estenent a través de llocs web poc fiables que fan campanyes de publicitat malintencionada, generen notificacions push dubtoses i mostren alertes enganyoses. Normalment, aquests llocs enganyosos intenten atreure visitants oferint hacks per a videojocs o productes de programari populars, contingut orientat a adults o serveis de transmissió gratuïts. La càrrega útil maliciosa es presenta als usuaris com una aplicació que té funcions alineades amb el lloc enganyós específic. Un cop desplegat al dispositiu de la víctima, SMSFactory amagarà la seva presència, deixant que els usuaris es preguntin sobre l'origen dels càrrecs addicionals a les seves factures de telèfon.

Tendència

Més vist

Carregant...