pic_60a7ce40124dd5984c88c4e4abb9fffe

Android-троян распространяется под маскировкой AVITO

pic_60a7ce40124dd5984c88c4e4abb9fffe

Сотрудники «Доктор Веб» обнаружили и изучили новый вирус-троян, который распространяется на Android-устройствах, маскируясь под сервис «AVITO.RU». Вирус действует, как SMS-спам, что позволяет мошенникам узнать личные данные пользователя.

Жертва вируса получает простое SMS-сообщение, в котором указано о том, что на опубликованное объявление имеются отклики. Целевая аудитория такой атаки в действительности является пользователями сервиса объявлений и потому, многие пользователи ждали ответа на свои опубликованные анонсы. Далее, чтобы ознакомиться с откликом, в SMS предлагают пройти по ссылке. После того, как пользователь Android-смартфона переходил по ссылке, он попадал на сайт, где на телефон автоматически скачивался и устанавливался вирус .SmsSpy.88.origin, который представляет собой SMS-бот.

Данный вирус позволял злоумышленникам узнавать, куда пользователь отправляет SMS и какие сообщения он получает. Кроме того, мошенники, которым удалось установить на смартфон пользователя троян Android.SmsSpy.88.origin могли отключать или включать безусловную переадресацию входящих вызов. Такие способы контроля над пользователем, выделяют троян среди других вирусных приложений.

Таким образом, как выяснилось многими экспертами, способность вредоносного вируса выполнять безусловную переадресацию на номер злоумышленников позволял ей практически полностью устанавливать контроль над поступающими звонками владельцу смартфона. Как показывает практика, такая огромная возможность позволяла преступникам не только получить доступ к личной и важной информации, но и совершить другие мошеннические действия, которые могут угрожать жизни владельцев Android-устройств.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *