Threat Database Mobile Malware SMSFactory Android โทรจัน

SMSFactory Android โทรจัน

อาชญากรไซเบอร์ได้จัดทำแคมเปญอย่างกว้างขวางเพื่อเผยแพร่มัลแวร์มือถือสายพันธุ์ใหม่ ภัยคุกคามที่ชื่อ SMSFactory จัดเป็นโทรจัน Android และออกแบบมาเพื่อดูดเงินจากเหยื่อเป็นหลัก ทำได้โดยการควบคุมฟังก์ชันบางอย่างของอุปกรณ์ที่ละเมิดและใช้เพื่อส่ง SMS แบบพรีเมียมและโทรออกไปยังหมายเลขอัตราพิเศษ SMSFactory ส่งผลกระทบต่อผู้ใช้ Android จากทั่วทุกมุมโลกด้วยการระบุอุปกรณ์ที่ติดไวรัสในรัสเซีย อาร์เจนตินา ตุรกี บราซิล ยูเครน สเปน ฝรั่งเศส และสหรัฐอเมริกา

ตามที่นักวิจัยด้านความปลอดภัยทางไซเบอร์ที่ Avast หมายเลขที่โทรโดยโทรจันเป็นส่วนหนึ่งของรูปแบบการแปลงในขณะที่ข้อความ SMS มีหมายเลขบัญชีที่กำหนดผู้รับเงิน แฮกเกอร์สามารถดึงข้อมูลอุปกรณ์ที่ติดไวรัสแต่ละเครื่องได้สูงถึง $7 ต่อสัปดาห์ นอกจากนี้ ควรสังเกตด้วยว่านักพัฒนาซอฟต์แวร์ของ SMSFactory อาจมองหาการขยายฟังก์ชันการทำงานของมัลแวร์ เนื่องจากหนึ่งในเวอร์ชันที่ระบุนั้นสามารถเข้าถึงรายชื่อผู้ติดต่อของเหยื่อได้ ซึ่งน่าจะเป็นช่องทางในการค้นหาเป้าหมายใหม่

SMSFactory กำลังแพร่กระจายผ่านเว็บไซต์ที่ไม่น่าไว้วางใจซึ่งใช้แคมเปญโฆษณามัลแวร์ สร้างการแจ้งเตือนที่น่าสงสัย และแสดงการแจ้งเตือนที่ทำให้เข้าใจผิด โดยปกติ เว็บไซต์หลอกลวงเหล่านี้พยายามดึงดูดผู้เข้าชมโดยเสนอแฮ็กสำหรับวิดีโอเกมหรือผลิตภัณฑ์ซอฟต์แวร์ยอดนิยม เนื้อหาสำหรับผู้ใหญ่ หรือบริการสตรีมมิงฟรี เพย์โหลดที่เป็นอันตรายจะแสดงต่อผู้ใช้ในฐานะแอปที่มีคุณลักษณะที่สอดคล้องกับไซต์หลอกลวงที่เฉพาะเจาะจง เมื่อนำไปใช้กับอุปกรณ์ของเหยื่อแล้ว SMSFactory จะซ่อนการแสดงตน ทำให้ผู้ใช้สงสัยเกี่ยวกับที่มาของค่าใช้จ่ายเพิ่มเติมในบิลค่าโทรศัพท์ของตน

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...