Threat Database Mobile Malware SMSFactory Android Trojan

SMSFactory Android Trojan

I criminali informatici hanno impostato una campagna diffusa per diffondere un nuovo ceppo di malware mobile. La minaccia denominata SMSFactory è classificata come un Trojan Android ed è progettata principalmente per sottrarre denaro alle sue vittime. Lo fa assumendo il controllo di alcune funzionalità del dispositivo violato e utilizzandole per inviare SMS premium ed effettuare telefonate a numeri a tariffa maggiorata. SMSFactory ha avuto un impatto sugli utenti Android di tutto il mondo con l'identificazione di dispositivi infetti in Russia, Argentina, Turchia, Brasile, Ucraina, Spagna, Francia e Stati Uniti

Secondo i ricercatori di sicurezza informatica di Avast, i numeri composti da Trojan fanno parte di uno schema di conversione mentre i messaggi SMS contengono un numero di conto che designa il destinatario del denaro. Gli hacker potrebbero estrarre fino a $ 7 a settimana da ciascun dispositivo infetto. Va anche notato che gli sviluppatori di SMSFactory potrebbero cercare di espandere le funzionalità del malware poiché una delle versioni identificate è stata anche in grado di accedere agli elenchi di contatti della vittima, probabilmente come un modo per trovare nuovi obiettivi.

SMSFactory viene diffuso tramite siti Web inaffidabili che eseguono campagne di malvertising, generano notifiche push dubbie e visualizzano avvisi fuorvianti. In genere, questi siti ingannevoli cercano di attirare visitatori offrendo hack per videogiochi o prodotti software popolari, contenuti per adulti o servizi di streaming gratuiti. Il payload dannoso viene presentato agli utenti come un'app con funzionalità allineate allo specifico sito ingannevole. Una volta implementato sul dispositivo della vittima, SMSFactory nasconderà la sua presenza, lasciando gli utenti a interrogarsi sull'origine dei costi aggiuntivi sulle bollette telefoniche.

Tendenza

I più visti

Caricamento in corso...