Threat Database Mobile Malware SMSFactory Android Trojan

SMSFactory Android Trojan

Cyberkriminelle har sat en udbredt kampagne for at sprede en ny stamme af mobil malware. Truslen ved navn SMSFactory er klassificeret som en Android-trojaner og er primært designet til at suge penge ud fra ofrene. Det gør det ved at overtage kontrollen over visse funktioner på den brudte enhed og bruge dem til at sende premium-sms og foretage telefonopkald til premium-takstnumre. SMSFactory har påvirket Android-brugere fra hele verden med inficerede enheder, der er blevet identificeret i Rusland, Argentina, Tyrkiet, Brasilien, Ukraine, Spanien, Frankrig og USA

Ifølge cybersikkerhedsforskerne hos Avast er de numre, der ringes op af Trojan, en del af en konverteringsordning, mens SMS-beskederne indeholder et kontonummer, der angiver modtageren af pengene. Hackerne kunne trække op til $7 om ugen fra hver inficeret enhed. Det skal også bemærkes, at udviklerne af SMSFactory kunne overveje at udvide malwarens funktionalitet, da en af de identificerede versioner også var i stand til at få adgang til offerets kontaktlister, sandsynligvis som en måde at finde nye mål.

SMSFactory bliver spredt via utroværdige websteder, der kører malvertising-kampagner, genererer tvivlsomme push-meddelelser og viser vildledende advarsler. Disse vildledende websteder forsøger typisk at tiltrække besøgende ved at tilbyde hacks til populære videospil eller softwareprodukter, voksenorienteret indhold eller gratis streamingtjenester. Den ondsindede nyttelast præsenteres for brugerne som en app, der har funktioner, der er tilpasset det specifikke vildledende websted. Når SMSFactory først er installeret på ofrets enhed, skjuler det sin tilstedeværelse, hvilket efterlader brugere, der undrer sig over oprindelsen af de ekstra gebyrer på deres telefonregninger.

Trending

Mest sete

Indlæser...