Показать сообщение отдельно

Re: IT-безопасность-свежие новости.
Старый 29.11.2011, 15:32   #493
"СЧАСТЬЕ ДЛЯ ВСЕХ, ДАРОМ, И ПУСТЬ НИКТО НЕ УЙДЕТ ОБИЖЕННЫЙ!"
 
Аватар для ole44

 
Регистрация: 18.08.2009
Сообщений: 6 982

ole44 вне форума

IT-безопасность-свежие новости.


Пользователям Android угрожает новый SMS-троянец

Антивирусные эксперты "Лаборатории Касперского" говорят об обнаружении новой троянской программы под операционную систему Android. Новинка занимается тайной отправкой коротких сообщений на премиум-номера операторов в Европе и Канаде. Троянец-похититель денег с подобным набором возможностей вначале появился под операционную систему Symbian и телефоны с поддержкой Java, причем тогда он был направлен на рынок Китая и России.

Адаптация троянца под Android привела к некоторой перепрофилировке кода, который теперь охотится на новых жертв в других странах. В "Лаборатории Касперского" говорят, что до недавнего времени Android-троянцы были основной головной болью для пользователей в Росии и Китае потому, что пользователи тут довольно часто качали софт для устройств не из официального Android Market, а из сторонних и не всегда надежных источников.

По словам антивирусного эксперта "Лаборатории Касперсого" Дениса Масленникова, новый троянец Trojan-SMS.AndroidOS.Foncy на большинстве ресурсов рекламируется как приложение для мониторинга SMS и распространяется через разнообразные сайты, которые не имеют отношения к официальному интернет-каталогу Android. После попадания в систему, вредоносный код начинает рассылать в тайне от пользователей сообщения на премиальные SMS-номера во Франции, Бельгии, Швейцарии, Люксембурге, Германии, Великобритании и Канаде.

Хакеры атакуют российских пользователей сотовой связи новым MMC-троянцем

Компания «Доктор Веб» сегодня распространила среди пользователей предупреждение о росте популярности в различных регионах России (Санкт-Петербург, Свердловская область, Краснодар, Воронежская область, Липецкая область, Екатеринбург, Красноярск, Приморский край, Московская область, Нижний Новгород) схемы мошенничества, использующей рассылку СМС-сообщений для распространения вредоносных программ. Средний ущерб, наносимый пользователю злоумышленниками, как правило, не превышает 300 рублей, но были зафиксированы случаи, когда жертвы теряли и более крупные суммы.

Вовлечение жертвы в мошенническую схему начинается следующим образом. На телефон ничего не подозревающего пользователя приходит СМС, содержащее информацию о том, что на его номер поступило новое сообщение MMС. Для просмотра этого послания следует перейти по ссылке на предложенный сайт. Если пользователь переходит по указанной ссылке, на его мобильный телефон под видом MMС загружается какое-либо изображение или видеоролик (как правило, фотография киноактрисы или эстрадной звезды) и троянская программа, предназначенная для мобильных устройств с поддержкой Java. Во многих случаях это Java.SMSSend.251, однако подобные троянцы часто видоизменяются в целях усложнения их детектирования: согласно результатам наблюдений, новая модификация появляется в среднем каждые две недели.

Данная троянская программа, запустившись на инфицированном устройстве, отправляет СМС-сообщение на короткий номер, в результате чего со счета пользователя списывается определенная денежная сумма. Как правило, злоумышленники стараются рассылать подобные сообщения в выходные дни или ночью, чтобы максимально затянуть разбирательство пользователя со службами технической поддержки мобильного оператора.

Доменов, ссылки на которые содержатся в рассылаемых сообщениях, также существует множество: на сегодняшний день в распространении вредоносного контента замечены сайты mms-center.ru, center-mms.ru, mms-new.ru, mmspicture.ru, mmsbases.ru, mmsclck.ru, mms-cntr.ru, 1-mts.ru, boxmms.ru, new-mms.org, d.servicegid.net и многие другие. Все эти ресурсы добавлены в базы Dr.Web как нежелательные для посещения.

источник
  Ответить с цитированием
 
Яндекс.Метрика