27 апреля 2014, 23:39 822

«Лаборатория Касперского» обнаружила новый SMS-троянец

«Лаборатория Касперского» обнаружила новый SMS-троянец

Опасный вирус называется FakeInst.ef. Первую его модификацию специалисты лаборатории зафиксировали в феврале 2013 года. Он умел отправлять SMS только в пределах России, сообщает Российская газета

После этого появилось еще 14 модификаций и сейчас вирус может распространяться в сообщениях в США, государствах Европы, СНГ, Латинской Америки и Азии.

Сегодня FakeInst.ef наиболее часто встречается в России и в Канаде. Вирус выдает себя за приложения для просмотра коннекта порнографического содержания. Пользователю предлагается отправить SMS, якобы, для оплаты коннекта. Но после этого идет перенаправление на сайт, содержимое которого находится в открытом доступе.

Сам же вирус, попав в мобильное устройство жертвы, определяет префикс страны и начинает отправку сообщений в соответствии с географией нахождения. Вредоносная программа периодически обращается к управляющему серверу за указаниями. В числе команд – отправка SMS с заданным текстом на указанный в команде номер и перехват входящих сообщений. FakeInst.ef может воровать все входящие SMS, удалять их или отвечать на них.

В «Лаборатории Касперского» считают, что вирус был разработан русскоязычными злоумышленниками. Он пользуется всегда одним из двух управляющих серверов, зарегистрированных на человека с московским адресом и российским номером телефона.

Возврат к списку

Архив новостей