• OMX Baltic−0,27%292,96
  • OMX Riga−0,6%910,57
  • OMX Tallinn−0,1%1 962,32
  • OMX Vilnius−0,5%1 227,74
  • S&P 500−0,1%6 600,35
  • DOW 300,57%46 018,32
  • Nasdaq −0,33%22 261,33
  • FTSE 1000,08%9 215,98
  • Nikkei 2251,15%45 303,43
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,85
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%98,68
  • OMX Baltic−0,27%292,96
  • OMX Riga−0,6%910,57
  • OMX Tallinn−0,1%1 962,32
  • OMX Vilnius−0,5%1 227,74
  • S&P 500−0,1%6 600,35
  • DOW 300,57%46 018,32
  • Nasdaq −0,33%22 261,33
  • FTSE 1000,08%9 215,98
  • Nikkei 2251,15%45 303,43
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,85
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%98,68
  • 24.06.12, 14:18
Внимание! Этой статье более 5 лет, и она находится в цифировом архиве издания. Издание не обновляет и не модифицирует архивированный контент, поэтому может иметь смысл ознакомиться с более поздними источниками.

Троян-шпион крадет SMS с гаджетов на Android

Компания "Доктор Веб" предупредила о появлении новой версии шпиона Android.SpyEye, предназначенного для перехвата злоумышленниками входящих SMS пользователей мобильных устройств. Этот троянец скрывается за приложением Android Security Suite Premium, якобы обеспечивающим защиту смартфона от вредоносного ПО.
Новая версия троянца, добавленная в вирусные базы как Android.SpyEye.2.origin, распространяется под видом защитного приложения Android Security Suite Premium и имеет соответствующую иконку. После запуска программы на экране мобильного устройства также отображается образ щита и некий код активации, пишет Ferra.Ru.
Несколько дней назад некоторые эксперты уже информировали об этом троянце, но специалистам компании "Доктор Веб" удалось более детально изучить его особенности. Android.SpyEye.2.origin является представителем троянцев-шпионов, главная цель которых — получить доступ к SMS, поступающим на мобильный номер пользователя от банковских систем при выполнении ряда финансовых операций. В таких сообщениях содержится одноразовый код (т. н. mTAN-код), который пользователь должен ввести в специальную форму, чтобы подтвердить выполнение денежной транзакции.
Троянец отслеживает несколько системных событий: SMS_RECEIVED (получение нового SMS), NEW_OUTGOING_CALL (исходящий с мобильного устройства звонок) и BOOT_COMPLETED (загрузка операционной системы). Киберпреступники имеют возможность определенным образом контролировать троянца удаленно. При поступлении нового сообщения Android.SpyEye.2.origin проверяет, содержится ли в тексте предназначенная для него команда. Если это так, вредоносная программа выполняет ее, а само сообщение удаляет.

Статья продолжается после рекламы

При обнаружении исходящего вызова, а также после загрузки операционной системы троянец ждет 180 секунд, после чего помещает в ту же базу данных сведения о последнем входящем SMS. Если же добавление этих сведений в базу было сделано ранее, то имеющиеся данные загружаются на сервер злоумышленников.
Autor: dv. ее

Похожие статьи

  • KM
Content Marketing
  • 17.09.25, 11:39
От концепции к реальности: натрий-ионные батареи Freen обеспечивают более безопасное и независимое энергетическое будущее
В течение многих лет натрий-ионные батареи считались скорее перспективной теорией, чем практическим решением. Учёные и инженеры по всему миру верили в их потенциал, но массовое применение оставалось недостижимым. Теперь ситуация меняется.

Сейчас в фокусе

«Tallinn Shipyard, BLRT Western Repairs в Вакару и Turku Repair Yard – это серьезная судоремонтная группа, причем не только по меркам Балтийского моря, но и по меркам Северного», – говорит владелец BLRT Grupp Федор Берман.
Новости
  • 17.09.25, 06:00
Берман: кризис – это возможности. BLRT нацелился на Бразилию
Генеральный директор Elcogen Энн Ыунпуу – справа, в центре – глава банка LHV Михкель Торим, предоставившего финансирование на строительство завода, а слева – руководитель строительной компании Maru Ehitus Марго Денго, реализовавшей проект.
Новости
  • 17.09.25, 10:50
Люди в белом открыли новый завод стоимостью почти 50 млн евро
За критическими публикациями в адрес Luminor кроется лишь беспокойство LHV за свою долю рынка, считает руководитель пенсионных фондов Luminor Вахур Мадиссон.
Биржа
  • 17.09.25, 08:47
LHV обвиняет Luminor: над пенсионным рынком нависло серьезное подозрение
Кристо Россман, признанный виновным по делу, связанному с Paikre OÜ, сейчас работает руководителем проектов в MTÜ Eesti Jäätmehoolduskeskus – некоммерческой организации, принадлежащей местным самоуправлениям.
Новости
  • 16.09.25, 18:14
Воры со свалки в Пярну окончательно признаны виновными
Премьер-министр: я мог бы сразу сформировать либеральное правительство
Новости
  • 17.09.25, 12:54
Премьер-министр: я мог бы сразу сформировать либеральное правительство
Кристен Михал на конференции Äriplaan 2026: я не обвенчан с должностью председателя партии
Директор Т1 Тармо Хыбе и архитектор Андрус Кыресаар презентуют обновленную концепцию торгового центра в 2022 году. Тогда ни аналитики, ни первые арендаторы не были до конца уверены, что комплексу у станции Юлемисте все-таки удастся завоевать симпатии публики.
Новости
  • 16.09.25, 06:00
«Из кислого лимона сумеют сделать лимонад»: перезагрузка Т1 оказалась успешной
Эрик Стенфорс, основатель и генеральный директор крупной промышленной компании Hanza, которая ведет деятельность и в Эстонии.
Новости
  • 17.09.25, 18:53
Основатель шведского концерна Hanza: «Путин, попробуй атаковать Таллинн – возьмем Москву за три дня!»
От концепции к реальности: натрий-ионные батареи Freen обеспечивают более безопасное и независимое энергетическое будущее
  • KM
Content Marketing
  • 17.09.25, 11:39
От концепции к реальности: натрий-ионные батареи Freen обеспечивают более безопасное и независимое энергетическое будущее

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную