Threat Database Mobile Malware SMSFactory Android Trojan

SMSFactory Android Trojan

Cyberkriminella har satt igång en omfattande kampanj för att sprida en ny stam av mobil skadlig programvara. Hotet som heter SMSFactory klassificeras som en Android-trojan och är främst designat för att suga ut pengar från sina offer. Det gör det genom att ta kontroll över vissa funktioner hos den skadade enheten och använda dem för att skicka premium-SMS och ringa telefonsamtal till premium-nummer. SMSFactory har påverkat Android-användare från hela världen med infekterade enheter som identifierats i Ryssland, Argentina, Turkiet, Brasilien, Ukraina, Spanien, Frankrike och USA

Enligt cybersäkerhetsforskarna på Avast är numren som slås av Trojan en del av ett konverteringsschema medan SMS-meddelandena innehåller ett kontonummer som anger mottagaren av pengarna. Hackarna kunde extrahera upp till $7 per vecka från varje infekterad enhet. Det bör också noteras att utvecklarna av SMSFactory kan undersöka att utöka skadlig programvaras funktionalitet eftersom en av de identifierade versionerna också kunde komma åt offrets kontaktlistor, troligen som ett sätt att hitta nya mål.

SMSFactory sprids via opålitliga webbplatser som kör malvertising-kampanjer, genererar tvivelaktiga push-meddelanden och visar vilseledande varningar. Vanligtvis försöker dessa vilseledande webbplatser att locka besökare genom att erbjuda hacks för populära videospel eller mjukvaruprodukter, vuxenorienterat innehåll eller gratis streamingtjänster. Den skadliga nyttolasten presenteras för användare som en app som har funktioner som är anpassade till den specifika vilseledande webbplatsen. När SMSFactory väl har installerats på offrets enhet, kommer SMSFactory att dölja sin närvaro, vilket gör att användarna undrar över ursprunget till de extra avgifterna på sina telefonräkningar.

Trendigt

Mest sedda

Läser in...