Threat Database Mobile Malware Android-троянец SMSFactory

Android-троянец SMSFactory

Киберпреступники развернули широкомасштабную кампанию по распространению нового вида мобильного вредоносного ПО. Угроза под названием SMSFactory классифицируется как троян для Android и предназначена в первую очередь для вывода денег из своих жертв. Он делает это, контролируя определенные функции взломанного устройства и используя их для отправки платных SMS и телефонных звонков на платные номера. SMSFactory повлияла на пользователей Android со всего мира: зараженные устройства были выявлены в России, Аргентине, Турции, Бразилии, Украине, Испании, Франции и США.

По словам исследователей кибербезопасности из Avast, номера, набираемые трояном, являются частью схемы конвертации, а SMS-сообщения содержат номер счета, обозначающий получателя денег. Хакеры могли получать до 7 долларов в неделю с каждого зараженного устройства. Следует также отметить, что разработчики SMSFactory могли рассматривать возможность расширения функциональности вредоносного ПО, поскольку одна из идентифицированных версий также могла получить доступ к спискам контактов жертвы, вероятно, для поиска новых целей.

SMSFactory распространяется через ненадежные веб-сайты, проводящие кампании вредоносной рекламы, генерирующие сомнительные push-уведомления и отображающие вводящие в заблуждение оповещения. Как правило, эти мошеннические сайты пытаются привлечь посетителей, предлагая взлом популярных видеоигр или программных продуктов, контент для взрослых или бесплатные потоковые сервисы. Вредоносная полезная нагрузка представляется пользователям как приложение, обладающее функциями, соответствующими конкретному мошенническому сайту. После развертывания на устройстве жертвы SMSFactory скроет свое присутствие, заставив пользователей задуматься о происхождении дополнительных расходов на их телефонные счета.

В тренде

Наиболее просматриваемые

Загрузка...