Threat Database Mobile Malware SMSFactory Android Trojan

SMSFactory Android Trojan

Tội phạm mạng đã thiết lập một chiến dịch rộng rãi để phát tán một loạt phần mềm độc hại di động mới. Mối đe dọa có tên SMSFactory được phân loại là một Trojan Android và được thiết kế chủ yếu để bòn rút tiền từ các nạn nhân của nó. Nó làm như vậy bằng cách kiểm soát các chức năng nhất định của thiết bị bị vi phạm và sử dụng chúng để gửi SMS cao cấp và thực hiện cuộc gọi điện thoại đến các số có mức cước phí cao nhất. SMSFactory đã ảnh hưởng đến người dùng Android từ khắp nơi trên thế giới với các thiết bị bị nhiễm virus được xác định ở Nga, Argentina, Thổ Nhĩ Kỳ, Brazil, Ukraine, Tây Ban Nha, Pháp và Mỹ

Theo các nhà nghiên cứu an ninh mạng tại Avast, các số được Trojan quay số là một phần của kế hoạch chuyển đổi trong khi các tin nhắn SMS chứa số tài khoản chỉ định người nhận tiền. Tin tặc có thể trích tới 7 đô la mỗi tuần từ mỗi thiết bị bị nhiễm. Cũng cần lưu ý rằng các nhà phát triển SMSFactory có thể đang xem xét việc mở rộng chức năng của phần mềm độc hại vì một trong các phiên bản đã xác định cũng có thể truy cập danh sách liên hệ của nạn nhân, có thể là một cách để tìm mục tiêu mới.

SMSFactory đang được lan truyền qua các trang web không đáng tin cậy đang chạy các chiến dịch quảng cáo độc hại, tạo ra các thông báo đẩy đáng ngờ và hiển thị các cảnh báo gây hiểu lầm. Thông thường, các trang web lừa đảo này cố gắng thu hút khách truy cập bằng cách cung cấp các bản hack cho các trò chơi điện tử hoặc sản phẩm phần mềm phổ biến, nội dung hướng đến người lớn hoặc các dịch vụ phát trực tuyến miễn phí. Tải trọng độc hại được hiển thị cho người dùng dưới dạng một ứng dụng có các tính năng phù hợp với trang web lừa đảo cụ thể. Sau khi được triển khai trên thiết bị của nạn nhân, SMSFactory sẽ ẩn sự hiện diện của nó, khiến người dùng băn khoăn về nguồn gốc của các khoản phí bổ sung cho hóa đơn điện thoại của họ.

xu hướng

Xem nhiều nhất

Đang tải...