Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости IT RuMMS атакует российских пользователей Android RSS

RuMMS атакует российских пользователей Android

Текущий рейтинг: 3.86 (проголосовало 7)
 Посетителей: 589 | Просмотров: 659 (сегодня 0)  Шрифт: - +

Исследователи обнаружили новое вредоносное ПО на платформе Android, которое распространяется через спам в сообщениях СМС и незаметно снимает деньги с банковских счетов жертв. Специалисты из компании FireEye назвали программу RuMMS и на данный момент она атакует пользователей только из России. Первые случаи инфицирования были зафиксированы 18 апреля, распространение продолжается до сих пор. FireEye с момента обнаружения угрозы нашла 2729 жертв. В январе было 380 заражений, в феврале 767, в марте 1169 и в апреле 413.

RuMMS не использует сложную систему распространения, уязвимости нулевого дня, веб-эксплоиты или вредоносную рекламу. Задействуются несложные методы социальной инженерии, СМС заманивает пользователей на сайт обещанием показать ММС-сообщение от друга. Для его просмотра предлагается скачать приложение, которым и является RuMMS. При установке запрашиваются права администратора, которые многие соглашаются дать.

После приложение скрывает свою иконку, собирает данные об устройстве и отправляет на сервер. Далее программа работает как банковский троян, проверяя наличие у пользователя аккаунта в разных сервисах и пытаясь зайти в него при помощи найденных на устройстве данных. Имеется возможность перехвата СМС-сообщения второго уровня аутентификации в финансовых сервисах.

За время наблюдений троян крал суммы не больше 600 рублей. Такие относительно небольшие суммы используются, чтобы не выделяться среди других расходов и не привлечать внимания пользователей. Напоследок RuMMS рассылает СМС всем контактам в списке пользователя всё с тем же сообщением.

Автор: Алексей Алтухов  •  Иcточник: news.softpedia.com  •  Опубликована: 27.04.2016
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.