СТАРЛЕЙ

«ВСЕ НОВОЕ - ЭТО ХОРОШО ЗАЛИТОЕ СТАРОГО»


  • Зальем:

    • QR Озон/райф
    • АПК (ГАЗ/РАЙФ/ОЗОН/АЛЬФА)
    • Юнистрим/Форсаж
    • ПЕРЕВОДЫ
    • ИНКА
    • ЮР-ЮР (СТАРОРЕГИ/НОВОРЕГИ)
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Найден троян, который крадет SMS-сообщения

mestniy007

Забанен
.
23.02.13
0
1
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Компания «Доктор Веб» обнаружила новую вредоносную программу для платформы Android, способную перехватывать входящие SMS и перенаправлять их злоумышленникам. Троянец Android.Pincer.2.origin представляет серьезную опасность для пользователей, поскольку в украденных им сообщениях могут находиться проверочные mTAN-коды, которые используются различными финансовыми системами типа «Банк-Клиент» для подтверждения денежных операций, а также другая конфиденциальная пользовательская информация. В голову сразу рвутся мысли как из этого извлечь выгоду))
Чтобы видеть изображения, необходимо зарегистрироваться.
Троянец, обнаруженный специалистами компании «Доктор Веб» несколько дней назад, является вторым известным представителем семейства Android.Pincer. Как и ее предшественник, обновленная вредоносная программа распространяется под видом сертификата безопасности, который якобы требуется установить на мобильное Android-устройство. В случае если неосторожный пользователь выполнит установку и попытается запустить троянца, Android.Pincer.2.origin продемонстрирует ложное сообщение об успешной установке сертификата, после чего до поры до времени не будет проявлять сколько-нибудь заметной активности. В случае успешного старта при очередном включении мобильного устройства Android.Pincer.2.origin подключается к удаленному серверу злоумышленников и загружает на него ряд сведений о мобильном устройстве. Далее вредоносная программа ждет поступления от злоумышленников управляющего SMS-сообщения. Киберпреступниками предусмотрены следующие директивы:
  • начать перехват сообщений с указанного номера;
  • отправить SMS с указанными параметрами;
  • вывести сообщение на экран мобильного устройства;
  • изменить адрес управляющего сервера;
  • отправить SMS с текстом pong на заранее указанный номер;
  • изменить номер, на который уходит сообщение с текстом pong.
Команда start_sms_forwarding представляет особенный интерес, поскольку позволяет злоумышленникам указывать троянцу, сообщения с какого номера ему необходимо перехватить. Данная функция дает возможность использовать вредоносную программу как инструмент для проведения таргетированных атак и красть, таким образом, специфические SMS-сообщения, например, сообщения от систем «Банк-Клиент», содержащие проверочные mTAN-коды, либо конфиденциальные SMS, предназначенные для самых разных категорий лиц: от простых пользователей до руководителей компаний и государственных структур.
Владельцы андроидов будьте осторожны! Не попадитесь!
 
80% пользователей Андроидов, даже не подозревают о таких угрозах... А если и представляют, то не предостерегаются...

Ведь "SMS вирусы" в общем их понимании, не так актуальны... Да и если попытаться поискать их, то можно найти всего лишь десяток - 2 десятка, не более....

"Кто то не плохо заработал))"
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Интересно сколько же он прожил до момента обнаружения. Это же столько делов можно с помощью него творить...
А сколько конфиденциальной инфы было похищено...
Проделана огромная работа, представьте каков профит у этих умельцев:)
 
Назад
Сверху