24.04.2014 18:25
    Поделиться

    "Лаборатория Касперского" обнаружила международного "троянца" в SMS

    Специалисты "Лаборатории Касперского" зафиксировали новый вирус - SMS-троянец, который угрожает пользователям в 66 странах мира.

    Как сообщается на официальном сайте компании, он называется FakeInst.ef. Первую модификацию вируса специалисты зафиксировали еще в феврале 2013 года и он умел отправлять SMS только в пределах России. Но после этого появилось еще 14 его модификаций и сейчас вирус может распространяться в сообщениях в США, чего раньше не было, и еще в 64 странах мира, среди которых государства Европы, СНГ, Латинской Америки и Азии.

    На сегодняшний день FakeInst.ef наиболее часто встречается в России и в Канаде. Вирус выдает себя за приложения для просмотра коннекта порнографического содержания. Пользователю предлагается отправить SMS, якобы, для оплаты коннекта. Но после этого идет перенаправление на сайт, содержимое которого находится в открытом доступе.

    Сам же "троянец", попав в мобильное устройство жертвы, определяет префикс страны и начинает отправку сообщений в соответствии с географией нахождения. Кроме того, вредоносная программа периодически обращается к управляющему серверу за указаниями. Среди команд, которые она может получить и выполнить - отправка SMS с заданным текстом на указанный в команде номер и перехват входящих сообщений. Причем FakeInst.ef может просто воровать все входящие SMS, а может удалять их или отвечать на них.

    Специалисты "Лаборатории Касперского" считают, что вирус был разработан русскоязычными злоумышленниками, так как изначально он работал только в России. К тому же вирус пользуется всегда одним из двух управляющих серверов, зарегистрированных на человека с московским адресом и российским номером телефона.

    Поделиться