Хакеры распространяют новый вирус для Android

Новости безопасности
Хакеры распространяют новый вирус для Android

Чтобы достигнуть конечную цель, виртуальные мошенники уже не раз использовали различные изощренные способы для обмана доверчивых пользователей. Как правило, кибер-преступники используют образ той или иной известной компании, продукты которой могут вызвать определенный интерес интернет-пользователей. Зачастую злоумышленники прибегают к такой тактике для кражи какой-либо личной информации, конфиденциальных данных, фишинга, продвижения поддельных и вредоносных веб-ресурсов, а также для распространения вирусов и вредоносного софта.

Как выявили эксперты информационной безопасности компании-разработчика антивирусной продукции «Dr. Web«, которая, к слову, стала известна широкой публике после релиза своего программного продукта Dr. Web Anti-virus, именно для распространения вирусных приложений интернет-преступники использовали довольно популярный во Всемирной паутине сервис бесплатных объявлений avito.ru. Кибер-преступники организовали SMS-рассылку спама, при помощи которого они распространяли вирусное приложений для операционной системы Android.

Пользователи получали SMS-сообщения от ресурса avito.ru, в котором администрация сайта оповещала о якобы появившемся вопросе по поводу размещенного ранее пользователем объявления. Также в сообщении находилась ссылка, которая вела на это объявление. Таким образом, основными мишенями данной кибер-атаки являлись пользователи, действительно разместившие объявление на популярном веб-ресурсе, и ожидавшие ответа на свое объявление. Естественно, после перехода по вышеуказанной ссылке, жертвы перенаправлялись на вредоносный веб-ресурс, с которого на Android-устройства пользователь загружался вирус детектируемый антивирусами от Dr. Web как SmsSpy.88.origin, который, по сути, является sms-ботом.

Как только пользователь устанавливает и запускает SmsSpy.88.origin, вирус запрашивает у владельца устройства доступ к правам администратора смартфона или планшета. Затем при помощи смс-сообщения SmsSpy.88.origin отправляет кибер-преступникам целый список данных о зараженном Android-устройстве: от названия мобильного устройства и его производителе, до информации об операторе и IMEI-идентификаторе. После этого SmsSpy.88.origin подключается к удаленному серверу и ждет дальнейших команд от интернет-мошенников. Это может быть как рассылка SMS-сообщений по всем существующим контактам в телефонной книге, так и перехват входящих сообщений и осуществление звонков. Более того, как сообщили специалисты безопасности Dr. Web, виртуальные мошенники могут управлять ботом и при помощи SMS-сообщений.

Следует отметить, что если вирусу SmsSpy.88.origin предоставляют права администратора, то неопытные пользователи могут столкнуться с трудностями в случае их удаления, поскольку соответствующая функция в меню системы может оказаться недоступной. Для успешного удаления этого вируса, необходимо будет вручную отозвать права администратора, либо же установка надежного антивирусного ПО, которое сможет бороться с такой угрозой.

Отзывы на запись: Хакеры распространяют новый вирус для Android

Отзывов еще нет, будьте первым, оставьте свой отзыв

Оставить отзыв

Ваша оценка
ПлохоТак себеНормальноХорошоСупер! (Пока оценок нет)

 


Наверх