Threat Database Mobile Malware SMSFactory троян для Android

SMSFactory троян для Android

Кіберзлочинці розпочали широку кампанію з метою поширення нового штаму мобільного шкідливого програмного забезпечення. Загроза під назвою SMSFactory класифікується як троян для Android і призначена в першу чергу для вилучення грошей зі своїх жертв. Він робить це, беручи під контроль певні функції зламаного пристрою та використовує їх для надсилання преміальних SMS та здійснення телефонних дзвінків на номери з преміальним тарифом. SMSFactory вплинув на користувачів Android з усього світу, виявивши заражені пристрої в Росії, Аргентині, Туреччині, Бразилії, Україні, Іспанії, Франції та США.

За словами дослідників кібербезпеки з Avast, номери, набрані троянцем, є частиною схеми конвертації, тоді як SMS-повідомлення містять номер рахунку, який позначає одержувача грошей. Хакери могли отримати до 7 доларів на тиждень з кожного зараженого пристрою. Слід також зазначити, що розробники SMSFactory могли розглядати можливість розширення функціональних можливостей зловмисного програмного забезпечення, оскільки одна з ідентифікованих версій також мала доступ до списків контактів жертви, ймовірно, для пошуку нових цілей.

SMSFactory поширюється через ненадійні веб-сайти, які проводять кампанії зі зловмисної реклами, генерують сумнівні push-сповіщення та показують оманливі сповіщення. Як правило, ці оманливі сайти намагаються залучити відвідувачів, пропонуючи хаки для популярних відеоігор або програмних продуктів, контенту, орієнтованого на дорослих, або безкоштовних потокових послуг. Зловмисне корисне навантаження представляється користувачам у вигляді програми, що має функції, відповідні конкретному оманливому сайту. Після розгортання на пристрої жертви SMSFactory приховає свою присутність, залишаючи користувачів замислюватися про походження додаткових витрат на їхні телефонні рахунки.

В тренді

Найбільше переглянуті

Завантаження...