Środa, 30 listopada 2011, 09:33
Trojan dla Androida czyści konta użytkowników
Kaspersky Lab informuje o pojawieniu się trojana Foncy, który wysyła SMS-y na numery o podwyższonej opłacie, czyszcząc konta mobilne użytkowników smartfonów działających pod kontrolą systemu Android.Eksperci z Kaspersky Lab zlokalizowali trojana pod postacią aplikacji SuiConFo.apk na jednej ze stron służących do pobierania plików. Trojan jest wykrywany jako Trojan-SMS.AndroidOS.Foncy, a jego podstawowym zadaniem jest wysyłanie czterech wiadomości SMS na numery o podwyższonej opłacie.
Po instalacji trojan pojawia się w menu głównym smartfonu z systemem Android jako aplikacja SuiConFo.
Ekran smartfonu z zainstalowanym trojanem Foncy (aplikacja SuiConFo)
Gdy użytkownik uruchomi trojana, na ekranie telefonu pojawia się informacja, z której wynika, że wersja systemu operacyjnego jest niekompatybilna z aplikacją („Android version is not compatibile”).
Komunikat wyświetlany przez trojana
Po wyświetleniu komunikatu o błędzie trojan pobiera informacje o kraju z karty SIM i generuje wiadomość SMS w zależności od wymaganego języka. Szkodnik wyposażony jest w listę, na której znajduje się 8 krajów: Francja, Belgia, Szwajcaria, Luksemburg, Kanada, Niemcy, Hiszpania oraz Wielka Brytania. W wyniku błędu popełnionego przez cyberprzestępców trojan nie jest w stanie wysyłać SMS-ów do Kanady. Trojan wysyła łącznie cztery SMS-y i ukrywa wiadomości zwrotne, aby użytkownik nie zorientował się, że z jego telefon został zainfekowany.
„Obecnie trojany wysyłające SMS-y są dla cyberprzestępców jednym z najłatwiejszych sposobów szybkiego zdobycia pieniędzy” – mówi Denis Maslennikow, ekspert z Kaspersky Lab. „Szkodliwe wykorzystanie SMS-ów o podwyższonej opłacie jest już popularne na całym świecie i nic nie wskazuje na to, by sytuacja miała ulec zmianie na lepsze”.
Aby zminimalizować ryzyko infekcji, warto postępować zgodnie z poniższymi radami:
• Należy regularnie uaktualniać system operacyjny smartfonu i oprogramowanie firm trzecich;
• Należy unikać instalowania aplikacji z niepewnych źródeł;
• Należy sprawdzać listę uprawnień, jakich żąda instalowana aplikacja (na przykład, program typu „notatnik” nie potrzebuje uprawnień do wysyłania SMS-ów lub pobierania informacji z książki adresowej);
• Należy ignorować wszelkie wiadomości spamowe, zwłaszcza te zawierające odsyłacze;
• Należy korzystać z szyfrowania zawartości smartfonu i ochrony przed szkodliwymi programami;
• Należy unikać łamania i odblokowywania zabezpieczeń systemu operacyjnego smartfonu.
Wersja do druku
Podobne tematy
Trojan Cerberus wykorzystuje technikę fałszywych powiadomień, atakując klientów polskich banków
, 07.03.2020 r.
Shlayer: trojan dla systemu macOS
, 07.03.2020 r.
Nowe wersje rosyjskiego mobilnego trojana bankowego Riltok atakują na skalę międzynarodową
, 26.06.2019 r.
Trojan bankowy RTM, którego celem są firmy, nadal aktywny
, 04.03.2019 r.
Skaner Google'a słabo chroni Androida
, 23.08.2018 r.
Nowa wersja trojana Faketoken dla Androida atakuje użytkowników aplikacji taksówkowych i umożliwiających dzielenie kosztów przejazdów
, 19.09.2017 r.
Drammer: luki w zabezpieczeniach sprzętowych piętą achillesową Androida
, 14.01.2017 r.
Złośliwe oprogramowanie na Androida atakuje aplikacje bankowe
, 20.12.2016 r.
Mobilny trojan bankowy Gugi - sprytniejszy od zabezpieczeń Androida 6
, 21.09.2016 r.Starsze
Kinect 2 będzie czytał z ruchu ust?, 15:11
Samsung rezygnuje z netbooków, 15:10
Nowsze
Hadopi uderzy w finanse serwisów internetowych, 9:35
Redakcja nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.
Brak komentarzy. Może warto dodać swój własny?
Copyright © 2002-2024 | Prywatność | Load: 1.91 | SQL: 18 | Uptime: 141 days, 18:11 h:m |
Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl