Threat Database Mobile Malware Trojan Android SMSFactory

Trojan Android SMSFactory

Os cibercriminosos estabeleceram uma campanha generalizada para espalhar uma nova variedade de malware móvel. A ameaça chamada SMSFactory é classificada como um Trojan do Android e foi projetada principalmente para desviar dinheiro de suas vítimas. Ele faz isso assumindo o controle de certas funcionalidades do dispositivo violado e usando-as para enviar SMS premium e fazer chamadas telefônicas para números de tarifa premium. O SMSFactory impactou os usuários do Android de todo o mundo com dispositivos infectados sendo identificados na Rússia, Argentina, Turquia, Brasil, Ucrânia, Espanha, França e EUA

De acordo com os pesquisadores de segurança cibernética da Avast, os números discados pelo Trojan fazem parte de um esquema de conversão, enquanto as mensagens SMS contêm um número de conta que designa o destinatário do dinheiro. Os hackers podem extrair até US$ 7 por semana de cada dispositivo infectado. Deve-se notar também que os desenvolvedores do SMSFactory podem estar procurando expandir a funcionalidade do malware, pois uma das versões identificadas também conseguiu acessar as listas de contatos da vítima, provavelmente como forma de encontrar novos alvos.

O SMSFactory está sendo espalhado por meio de sites não confiáveis que executam campanhas de publicidade maliciosa, gerando notificações push duvidosas e exibindo alertas enganosos. Normalmente, esses sites enganosos tentam atrair visitantes oferecendo hacks para videogames ou produtos de software populares, conteúdo para adultos ou serviços de streaming gratuitos. A carga maliciosa é apresentada aos usuários como um aplicativo que possui recursos alinhados ao site enganoso específico. Uma vez implantado no dispositivo da vítima, o SMSFactory ocultará sua presença, deixando os usuários se perguntando sobre a origem das cobranças extras em suas contas telefônicas.

Tendendo

Mais visto

Carregando...