• OMX Baltic0,00%312,19
  • OMX Riga−0,21%899,22
  • OMX Tallinn−0,24%2 078,84
  • OMX Vilnius0,09%1 362,44
  • S&P 5000,83%6 795,99
  • DOW 300,5%47 740,8
  • Nasdaq 1,38%22 695,95
  • FTSE 1001,7%10 424,25
  • Nikkei 2252,88%54 248,39
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%91,59
  • OMX Baltic0,00%312,19
  • OMX Riga−0,21%899,22
  • OMX Tallinn−0,24%2 078,84
  • OMX Vilnius0,09%1 362,44
  • S&P 5000,83%6 795,99
  • DOW 300,5%47 740,8
  • Nasdaq 1,38%22 695,95
  • FTSE 1001,7%10 424,25
  • Nikkei 2252,88%54 248,39
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%91,59
  • 24.06.12, 14:18
Внимание! Этой статье более 5 лет, и она находится в цифировом архиве издания. Издание не обновляет и не модифицирует архивированный контент, поэтому может иметь смысл ознакомиться с более поздними источниками.

Троян-шпион крадет SMS с гаджетов на Android

Компания "Доктор Веб" предупредила о появлении новой версии шпиона Android.SpyEye, предназначенного для перехвата злоумышленниками входящих SMS пользователей мобильных устройств. Этот троянец скрывается за приложением Android Security Suite Premium, якобы обеспечивающим защиту смартфона от вредоносного ПО.
Новая версия троянца, добавленная в вирусные базы как Android.SpyEye.2.origin, распространяется под видом защитного приложения Android Security Suite Premium и имеет соответствующую иконку. После запуска программы на экране мобильного устройства также отображается образ щита и некий код активации, пишет Ferra.Ru.
Несколько дней назад некоторые эксперты уже информировали об этом троянце, но специалистам компании "Доктор Веб" удалось более детально изучить его особенности. Android.SpyEye.2.origin является представителем троянцев-шпионов, главная цель которых — получить доступ к SMS, поступающим на мобильный номер пользователя от банковских систем при выполнении ряда финансовых операций. В таких сообщениях содержится одноразовый код (т. н. mTAN-код), который пользователь должен ввести в специальную форму, чтобы подтвердить выполнение денежной транзакции.
Троянец отслеживает несколько системных событий: SMS_RECEIVED (получение нового SMS), NEW_OUTGOING_CALL (исходящий с мобильного устройства звонок) и BOOT_COMPLETED (загрузка операционной системы). Киберпреступники имеют возможность определенным образом контролировать троянца удаленно. При поступлении нового сообщения Android.SpyEye.2.origin проверяет, содержится ли в тексте предназначенная для него команда. Если это так, вредоносная программа выполняет ее, а само сообщение удаляет.

Статья продолжается после рекламы

При обнаружении исходящего вызова, а также после загрузки операционной системы троянец ждет 180 секунд, после чего помещает в ту же базу данных сведения о последнем входящем SMS. Если же добавление этих сведений в базу было сделано ранее, то имеющиеся данные загружаются на сервер злоумышленников.
Autor: dv. ее

Похожие статьи

Сейчас в фокусе

По словам бывшего партнера предпринимателя Евгения Лобача (на фото) Александра Гитермана, Евгений не вернул ему кредит, взятый на четыре месяца. В итоге Гитерман остался должен банку 98 тысяч евро.
Новости
  • 09.03.26, 06:00
«Я думал, что он меня не шваркнет»: бывший партнер обвиняет обанкротившегося бизнесмена в новом обмане
Крупный совладелец Merko Ehitus Тоомас Аннус не в восторге от того, что по соседству с его домом планируют построить крупный ветропарк.
Новости
  • 08.03.26, 15:04
«Я точно уеду отсюда»: в Харьюмаа планируют построить ветропарк с 250-метровыми ветряками
Юристы Мерике Роозилехт и Индрек Пыдер на судебном заседании. Пыдер пытался достичь компромисса с банком, однако переговоры зашли в тупик.
Новости
  • 09.03.26, 11:02
Разочарованный своей добычей охотник за долгами подал в суд на Coop и требует миллион
Подорожание сырой нефти на 27% вызвало сильное падение азиатских фондовых рынков.
Биржа
  • 09.03.26, 08:56
Взрывной рост цен на нефть поверг мировые биржи в хаос
Цена на нефть вмиг подскочила на 27%
По мнению известного инвестора Яака Роосааре, многолетние судебные споры не отвечают ничьим интересам, поэтому он ищет компромисс с банкротными управляющими.
Биржа
  • 09.03.26, 08:22
Банкротные управляющие пытаются вытрясти из Яака Роосааре деньги
Роосааре: «Хотелось бы рано или поздно все урегулировать»
Прием семаглутида может обходиться в 90-200 евро в месяц.
Новости
  • 07.03.26, 13:37
В ближайшем будущем достаток человека будет виден невооруженным глазом: богатые – худые, бедные – полные
Рост цен на нефть отправил американский рынок акций в минус. Инвестор Таави Ильвес видит в этом возможность нарастить позиции.
Биржа
  • 09.03.26, 14:53
Пока рынки падают, инвестор Таави Ильвес наращивает позиции
Forus: сегодня устройства б/у ничем не хуже новых, но значительно выгодней для компании
  • KM
Sisuturundus
  • 02.02.26, 09:17
Forus: сегодня устройства б/у ничем не хуже новых, но значительно выгодней для компании

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную