В «Лаборатории Касперского» обнаружили очередной Android-троянец FakeInst, маскирующийся под эротическое приложение, который, проникнув на устройство, приступает к загрузке зашифрованного файла, «заточенного» под рассылку SMS на заранее указанные номера региональных телефонных кодов. Эксперты «Касперского» заявили, что троянец начал распространяться еще с прошлого февраля и поначалу ориентировался на работу в РФ. Однако впоследствии его жертвами стали владельцы Android-гаджетов из шестидесяти государств. Всего специалисты «Касперского» смогли вскрыть 14 разных типов FakeInst. Если троянец сталкивается с кодом определенного государства, например с 311 по 316 (принадлежащие операторам США), то FakeInst приступает к рассылке SMS, стоящих по $2 каждая. Также троянец может перехватывать входящие SMS и получать приказы на рассылку по конкретным номерам от C&C-сервера. Эксперты отметили, что такого рода троянцы уже давно используют кибермошенники для кражи денег со счетов Android-пользователей РФ, Китая и прочих стран, в которых популярны неофициальные онлайн-магазины мобильных приложений. "Неофициальные маркеты приложений - это настоящая лепная мастерская для создания и распространения вирусов", - заявил представитель "Касперского". "Пользователи хотят получить платные приложения бесплатно, что кстати противозаконно, а в результате заражают свое устройство вредоносным кодом". В «Касперском» пока не смогли точно определить механизм проникновения FakeInst на пользовательские гаджеты, но известно уже, что приложение, устанавливающее его, пользователи берут не с Google Play. Скорее всего, мошенники для распространения FakeInst применяют социальную инженерию. |
Комментарии:
- Вышла прошивка 4.91 EVILNAT CF...
Все работает, тольк...
от Федор - Вышла прошивка 4.91 EVILNAT CF...
С этой прошей ОНЛАЙН...
от Артур98 - Выпущен эксплоит ядра Lapse (с...
Все правильно - я т...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
И так давно уже откл...
от Igor - Выпущен эксплоит ядра Lapse (с...
Igor, для 12.00 сове...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
Hy и + версия ПО 12....
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
A есть какая то инст...
от Igor - Выпущен эксплоит ядра Lapse (с...
Тоже сижу на 12.00 и...
от SlowMode
Самые полезные комментаторы:
-
JBreaker1074 ( +186/-11 )
-
Джонни Браво176 ( +89/-2 )
-
Berserk150 ( +88/-2 )
-
Ингвар33 ( +28/-3 )
-
Сергей448 ( +27/-6 )
Голосования
"Лаборатория Касперского" предупреждает об очередном трояне FakeInst |
10.05.2014 00:58