Threat Database Mobile Malware SMSFactory Android Trojan

SMSFactory Android Trojan

Kyberzločinci spustili rozsiahlu kampaň s cieľom rozšíriť nový druh mobilného malvéru. Hrozba s názvom SMSFactory je klasifikovaná ako trójsky kôň pre Android a je určená predovšetkým na vysávanie peňazí od svojich obetí. Robí to tak, že prevezme kontrolu nad určitými funkciami narušeného zariadenia a použije ich na odosielanie prémiových SMS a telefonovanie na čísla so zvýšenou sadzbou. SMSFactory ovplyvnila používateľov systému Android z celého sveta, pričom infikované zariadenia boli identifikované v Rusku, Argentíne, Turecku, Brazílii, na Ukrajine, v Španielsku, Francúzsku a USA.

Podľa výskumníkov v oblasti kybernetickej bezpečnosti z Avastu sú čísla vytočené Trojanom súčasťou schémy konverzie, zatiaľ čo SMS správy obsahujú číslo účtu označujúce príjemcu peňazí. Hackeri mohli z každého infikovaného zariadenia získať až 7 dolárov týždenne. Malo by sa tiež poznamenať, že vývojári SMSFactory by mohli hľadať rozšírenie funkčnosti malvéru, pretože jedna z identifikovaných verzií mala tiež prístup k zoznamom kontaktov obetí, pravdepodobne ako spôsob, ako nájsť nové ciele.

SMSFactory sa šíri prostredníctvom nedôveryhodných webových stránok, na ktorých sa spúšťajú škodlivé kampane, generujú pochybné oznámenia push a zobrazujú zavádzajúce upozornenia. Tieto klamlivé stránky sa zvyčajne snažia prilákať návštevníkov ponúkaním hackov pre populárne videohry alebo softvérové produkty, obsah pre dospelých alebo bezplatné streamovacie služby. Škodlivý obsah je používateľom prezentovaný ako aplikácia s funkciami zosúladenými s konkrétnou klamlivou stránkou. Po nasadení na zariadení obete SMSFactory skryje svoju prítomnosť, takže používatelia budú premýšľať o pôvode dodatočných poplatkov k ich telefónnym účtom.

Trendy

Najviac videné

Načítava...