Threat Database Mobile Malware SMSFactory Android Trojan

SMSFactory Android Trojan

Nettkriminelle har satt i gang en omfattende kampanje for å spre en ny stamme av mobil skadelig programvare. Trusselen som heter SMSFactory er klassifisert som en Android-trojaner og er først og fremst designet for å suge ut penger fra ofrene. Det gjør det ved å ta kontroll over visse funksjoner til den brutte enheten og bruke dem til å sende premium-SMS og ringe til premium-numre. SMSFactory har påvirket Android-brukere fra hele verden med infiserte enheter som er identifisert i Russland, Argentina, Tyrkia, Brasil, Ukraina, Spania, Frankrike og USA

Ifølge cybersikkerhetsforskerne ved Avast er numrene som ringes av Trojan en del av en konverteringsordning, mens SMS-meldingene inneholder et kontonummer som angir mottakeren av pengene. Hackerne kunne trekke ut opptil $7 per uke fra hver infisert enhet. Det bør også bemerkes at utviklerne av SMSFactory kan se på å utvide funksjonaliteten til skadevaren ettersom en av de identifiserte versjonene også var i stand til å få tilgang til offerets kontaktlister, sannsynligvis som en måte å finne nye mål.

SMSFactory blir spredt via upålitelige nettsteder som kjører malvertising-kampanjer, genererer tvilsomme push-varsler og viser villedende varsler. Vanligvis prøver disse villedende nettstedene å tiltrekke seg besøkende ved å tilby hacks for populære videospill eller programvareprodukter, voksent innhold eller gratis strømmetjenester. Den ondsinnede nyttelasten presenteres for brukere som en app som har funksjoner tilpasset det spesifikke villedende nettstedet. Når SMSFactory er installert på offerets enhet, vil den skjule sin tilstedeværelse, slik at brukere lurer på opprinnelsen til de ekstra kostnadene på telefonregningene deres.

Trender

Mest sett

Laster inn...