$ 00,00
€ 00,00

Dr.Web предупреждает: активизировался опасный Android-вирус

16 мая 2016

Банковский троянец Android.SmsSpy.88.origin, терроризирующий пользователей мобильной ОС Android на протяжении последних несколько лет, серьёзно эволюционировал и стал ещё опаснее. Информация о новой модификации вредоносной программы была опубликована на официальном сайте антивирусной компании «Доктор Веб».

Что характерно, все ранние версии троянца атаковали только пользователей из России и ряда стран СНГ, передает 3dnews.ru. Новые же версии заражаются смартфоны и планшеты под управлением Android по всему миру. Как и прежде, Android.SmsSpy.88.origin попадает на мобильные устройства под видом безобидных программ вроде известного всем проигрывателя Adobe Flash Player. После запуска Android.SmsSpy.88.origin запрашивает у пользователя доступ к правам администратора с целью затруднить свое удаление из заражённой системы.

После этого троянец подключается к сети и поддерживает соединение в активном состоянии, используя для этого Wi-Fi или канал передачи данных мобильного оператора, что позволяет приложению обеспечить постоянную связь с управляющим сервером и избежать каких-либо перебоев в работе. Далее вредонос формирует для заражённого устройства уникальный идентификатор, который вместе с другой технической информацией передаётся на сервер злоумышленников, где происходит регистрация инфицированного смартфона или планшета.

Таким образом Android.SmsSpy.88.origin пытается похитить логины и пароли от учётных записей мобильного банкинга с целью передачи их киберпреступникам. После того как владелец устройства запускает одно из атакуемых приложений, троянец при помощи компонента WebView показывает поверх его окна фишинговую форму ввода аутентификационных данных для доступа к учётной записи мобильного банкинга. Как только пользователь указывает нужные зловреду данные, программа скрытно передаёт их злоумышленникам, и те получают полный контроль над всеми счетами жертвы.

Главным отличием модифицированной версии Android.SmsSpy.88.origin от базовой стала функция самозащиты, которая пытается помешать работе целого ряда антивирусных программ и сервисных утилит, не позволяя им запуститься и «оказать сопротивление».

«Смарт-Технологии» запустили приложение для автоматической заправки самолетов малой авиации Кибермошенники осваивают портал Госуслуг Студенты МИФИ, МГИМО и МГУ создадут электронную «Капсулу времени» Российские инженеры построят самолет «Судного дня» «РТС-тендер» создаст интерактивного ассистента для малого бизнеса Стало известно, как выбрать между инхаус PR-специалистом и PR-агентством: ключевые факторы для бизнеса Р7-Офис занял 6-е место в рейтинге TAdviser по количеству внедрений систем видеоконференцсвязи Стало известно, как оценить посещаемость в классе с помощью «Р7-Офис»  Bitget отмечает 1,5 миллиона скачиваний в феврале Supermicro пополняет свой ассортимент следующей волны ИИ решениями NVIDIA Blackwell Ultra с NVIDIA HGX™ B300 NVL16 и GB300 NVL72  Bitget Wallet представляет Super DEX — обновленную функцию обмена Компания Supermicro представила новый сервер хранения данных Petascale, полностью построенный на флэш-накопителях

Похожие новости