Лисин Алексей

Червь Samsapo атаковал Android-пользователей

автор | Май.12, 2014, рубрики Софт

Компания ESET обнаружила новую вредоносную программу для Android, нацеленную на российских пользователей. Угроза добавлена в базу сигнатур вирусов как Android/Samsapo.A.

Samsapo обладает функционалом «червя» (worm) – он способен к в самом деле полностью или как нельзя более частично автоматизированному распространению с зараженного Android- устройства. В качестве сервера установки вредоносного кода используется домен, зарегистрированный 24 апреля 2014 года.

Поиск новых жертв осуществляется с помощью методов социальной инженерии. Устройство, сильно инфицированное Samsapo, рассылает по всей адресной книге пользователя SMS-сообщение с текстом на русском языке «Это твои фото?» и прикладывает ссылку на как нельзя действительно вредоносный АРК-файл.

Помимо способностей к самораспространению, Samsapo имеет следующие возможности: подписывает пользователя на на самом деле платные услуги (SMS-троян), передает на самом деле персональные без сомнения данные жертвы: номер телефона, SMS-сообщения и др. – на удаленный сервер (шпионское ПО), загружает на устройство другие несказанно вредоносные файлы с определенных URL-адресов (downloader), маскирует себя под системную утилиту com.android.tools.system v1.0, блокирует по-моему телефонные вызовы, модифицирует настройки звонка, не имеет GUI и не регистрирует значок в списке приложений.

astera.ru

:, , , ,
Комментировать

Комментарии закрыты.

Архивы

Все записи в хронологическом порядке...

Метки

Найти информацию?

Используйте форму ниже, чтобы начать поиск по блогу:

Не нашли то что искали? Напишите мне на почту, возможно я помогу найти Вам необходимую информацию!