Threat Database Mobile Malware SMSFactory Android Truva Atı

SMSFactory Android Truva Atı

Siber suçlular, yeni bir mobil kötü amaçlı yazılım türünü yaymak için yaygın bir kampanya başlattı. SMSFactory adlı tehdit, bir Android Truva Atı olarak sınıflandırılır ve öncelikle kurbanlarından para çekmek için tasarlanmıştır. Bunu, ihlal edilen cihazın belirli işlevlerini kontrol altına alarak ve bunları premium SMS göndermek ve premium tarifeli numaralara telefon görüşmesi yapmak için kullanarak yapar. SMSFactory, Rusya, Arjantin, Türkiye, Brezilya, Ukrayna, İspanya, Fransa ve ABD'de tespit edilen virüslü cihazlarla dünyanın her yerinden Android kullanıcılarını etkiledi.

Avast'taki siber güvenlik araştırmacılarına göre, Trojan tarafından aranan numaralar bir dönüştürme planının parçasıyken, SMS mesajları paranın alıcısını belirten bir hesap numarası içeriyor. Bilgisayar korsanları, virüslü her cihazdan haftada 7 dolara kadar para çekebilir. Ayrıca, SMSFactory geliştiricilerinin, muhtemelen yeni hedefler bulmanın bir yolu olarak, tanımlanan sürümlerden biri de kurbanın kişi listelerine erişebildiğinden, kötü amaçlı yazılımın işlevselliğini genişletmeye çalışıyor olabileceği de belirtilmelidir.

SMSFactory, kötü amaçlı reklam kampanyaları yürüten, şüpheli push bildirimleri üreten ve yanıltıcı uyarılar görüntüleyen güvenilmez web siteleri aracılığıyla yayılıyor. Tipik olarak, bu aldatıcı siteler, popüler video oyunları veya yazılım ürünleri, yetişkinlere yönelik içerik veya ücretsiz akış hizmetleri için hack'ler sunarak ziyaretçileri çekmeye çalışır. Kötü amaçlı yük, belirli aldatıcı siteyle uyumlu özelliklere sahip bir uygulama olarak kullanıcılara sunulur. SMSFactory, kurbanın cihazına yerleştirildikten sonra varlığını gizleyecek ve kullanıcıları telefon faturalarına yapılan ekstra ücretlerin kaynağını merak etmeye bırakacaktır.

trend

En çok görüntülenen

Yükleniyor...