• OMX Baltic0,27%320,6
  • OMX Riga0,00%935,81
  • OMX Tallinn0,28%2 091,06
  • OMX Vilnius0,00%1 422,81
  • S&P 500−0,13%6 969,01
  • DOW 300,11%49 071,56
  • Nasdaq −0,72%23 685,12
  • FTSE 1000,11%10 182,53
  • Nikkei 225−0,1%53 322,85
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,84
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%89,96
  • OMX Baltic0,27%320,6
  • OMX Riga0,00%935,81
  • OMX Tallinn0,28%2 091,06
  • OMX Vilnius0,00%1 422,81
  • S&P 500−0,13%6 969,01
  • DOW 300,11%49 071,56
  • Nasdaq −0,72%23 685,12
  • FTSE 1000,11%10 182,53
  • Nikkei 225−0,1%53 322,85
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,84
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%89,96
  • 24.06.12, 14:18
Внимание! Этой статье более 5 лет, и она находится в цифировом архиве издания. Издание не обновляет и не модифицирует архивированный контент, поэтому может иметь смысл ознакомиться с более поздними источниками.

Троян-шпион крадет SMS с гаджетов на Android

Компания "Доктор Веб" предупредила о появлении новой версии шпиона Android.SpyEye, предназначенного для перехвата злоумышленниками входящих SMS пользователей мобильных устройств. Этот троянец скрывается за приложением Android Security Suite Premium, якобы обеспечивающим защиту смартфона от вредоносного ПО.
Новая версия троянца, добавленная в вирусные базы как Android.SpyEye.2.origin, распространяется под видом защитного приложения Android Security Suite Premium и имеет соответствующую иконку. После запуска программы на экране мобильного устройства также отображается образ щита и некий код активации, пишет Ferra.Ru.
Несколько дней назад некоторые эксперты уже информировали об этом троянце, но специалистам компании "Доктор Веб" удалось более детально изучить его особенности. Android.SpyEye.2.origin является представителем троянцев-шпионов, главная цель которых — получить доступ к SMS, поступающим на мобильный номер пользователя от банковских систем при выполнении ряда финансовых операций. В таких сообщениях содержится одноразовый код (т. н. mTAN-код), который пользователь должен ввести в специальную форму, чтобы подтвердить выполнение денежной транзакции.
Троянец отслеживает несколько системных событий: SMS_RECEIVED (получение нового SMS), NEW_OUTGOING_CALL (исходящий с мобильного устройства звонок) и BOOT_COMPLETED (загрузка операционной системы). Киберпреступники имеют возможность определенным образом контролировать троянца удаленно. При поступлении нового сообщения Android.SpyEye.2.origin проверяет, содержится ли в тексте предназначенная для него команда. Если это так, вредоносная программа выполняет ее, а само сообщение удаляет.

Статья продолжается после рекламы

При обнаружении исходящего вызова, а также после загрузки операционной системы троянец ждет 180 секунд, после чего помещает в ту же базу данных сведения о последнем входящем SMS. Если же добавление этих сведений в базу было сделано ранее, то имеющиеся данные загружаются на сервер злоумышленников.
Autor: dv. ее

Похожие статьи

  • KM
Content Marketing
  • 28.01.26, 11:50
По какой цене сейчас можно приобрести этот дизельный Cayenne?
Однажды вечером я оказался в компании хороших знакомых, где, как обычно, зашла речь об автомобилях. В какой-то момент прозвучал вопрос: «Слушай, а по какой цене сегодня вообще можно приобрести дизельный Cayenne?» Это заставило меня задуматься. Несмотря на то, что Cayenne не предлагается с дизельным двигателем с 2018 года, дизель по-прежнему живет в сознании многих людей как естественный выбор в случае большого и мощного автомобиля.

Сейчас в фокусе

В прошлом году доля американского СПГ на европейском рынке составляла около 60%, а в Клайпедском терминале превышала 70%.
Новости
  • 29.01.26, 06:00
Цены на газ растут. Представляет ли зависимость от США такой же риск, как российские трубопроводы?
«Если бы я знал, что это настолько тонкое дело, возможно, и не хотел бы, чтобы сын этим занимался», – смеется владелец магазина моделей автомобилей Урмас Вальтер.
Новости
  • 29.01.26, 14:15
Предприниматель открыл бизнес из-за увлечения сына: клиенты приезжают даже из Франции
Олави Лепп возглавляет принадлежащий шведским владельцам Swedbank, который занял первое место в корпоративном рейтинге дивидендов. Несмотря на то что дивидендный доход ушел из Эстонии, государство все же получило с него налоговые поступления в размере десятков миллионов евро.
ТОП
  • 29.01.26, 08:14
ТОП: банки выводят крупнейшие дивиденды из Эстонии
Мэр Нарвы Катри Райк, руководитель службы предпринимательства Ольга Смирнова и член управы Наталья Шибалова рассказали на пресс-конференции о переговорах с профтехом.
Новости
  • 29.01.26, 10:17
Переход на эстонский: планы профтеха разошлись с интересами работодателей, Райк выступила психологом
В 2021 году исполнительным директором брендов Sotka и Asko концерна Indoor Group в Эстонии была Ирина Раудсепп.
Новости
  • 29.01.26, 12:53
Мебельному бизнесу Asko и Sotka грозит банкротство
Компания приняла решение аккумулировать денежные средства, пояснил Олег Осиновский утрату позиций в ТОПе дивидендов.
ТОП
  • 28.01.26, 06:00
Осиновский снова в ТОПе дивидендов: 1,5 млн – слишком маленькая сумма, куда дел – не помню
Danpower работает в Эстонии с 2012 года, предоставляя услуги централизованного теплоснабжения в городе Выру и его окрестностях.
Новости
  • 28.01.26, 13:34
Немецкий энергетический гигант покупает эстонский бизнес. «Пришло время выходить на международный уровень»
Руководитель технологической компании объясняет, почему Microsoft Surface Pro 10 подходит как для использования в качестве компьютера, так и планшета
  • KM
Content Marketing
  • 07.01.26, 13:03
Руководитель технологической компании объясняет, почему Microsoft Surface Pro 10 подходит как для использования в качестве компьютера, так и планшета

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную