Смартфоны украинцев и белорусов атакует вирус, который делает рассылку по всем контактам
2 сентября 2014 года
За последние несколько дней смартфоны многих абонентов мобильной связи Украины оказались заражены вирусом, который обнуляет баланс мобильного телефона, блокирует входящие вызовы и рассылает ссылки на вредоносную программу по всем контактам пользователя. На это жалуются пользователи различных соцсетей. С похожей проблемой столкнулись и жители Белоруссии, сообщает Interfax.by(недоступная ссылка).
Украинские абоненты получают SMS сообщение вида "Привет :) Тебе фото https://www.soloboro.ru/gayn/(недоступная ссылка)????????????" где вместо знаков вопросов указан телефон пользователя, которому адресовано сообщение. Если нажать на ссылку, то на телефон загружается вирус и запускается установка троянского приложения. Сайт Ain.ua со ссылкой на экспертов по антивирусным технологиям, дает советы, как удалить вредоносную программу.
После установки, троян получает доступ к адресной книге устройства и начинает рассылку вирусных SMS всем адресатам, кроме тех, чьи номера начинаются на 1 (международный телефонный код США +1). Данная процедура повторяется троянской программой регулярно, поэтому пользователи получают по несколько вирусных SMS с одного и того же зараженного телефона. Рассылка SMS прекращается только когда на счету абонента заканчиваются деньги. Вирус опасен только для смартфонов на базе Android, на других мобильных ОС он не работает.
Затем троян передает базовую информацию об устройстве пользователя на свой сервер: номер телефона, IMEI, IMSI, страну, версию операционной системы, модель аппарата, состояние мобильного счета и прочие данные. При этом троян способен анализировать сообщения от оператора о пополнении счет на конкретную сумму, где анализируются русскоязычные сообщения, содержащие слова "баланс" и "пополнено", как русскими, так и латинскими символами.
Одной из функций программы является перехват входящих звонков и входящих SMS. Входящие звонки абонементу автоматически сбрасываются, лишая возможности других пользователей дозвониться к зараженному абоненту и предупредить его о рассылающихся с его телефона сообщениях.
Троян также умеет загружать из интернета другие компоненты и "самообновляться". Загружаемая программа сохраняется с именем /mnt/sdcard/download/update.apk и запускается на установку автоматически. При этом, приложение может установиться на устройство только в том случае, если в его настройках безопасности включен параметр "Разрешить установку приложений из неизвестных источников". По умолчанию этот параметр выключен на всех устройствах, и включают его, как правило, для того что бы установить приложения из каких либо источников помимо GooglePlay Market (например с SD карты или другого сайта). Таким образом, основной метод защиты - это выключение параметра "Разрешить установку приложений из неизвестных источников" в настройках смартфона.
Если телефон оказался заражен вирусом, то для его удаления необходимо сначала остановить работу приложения Google Play (воспользоваться "Диспетчером задач" или "Диспетчером приложений") и затем выполнить его удаление обычным способом. Инструкция по удалению на официальном сайте Google. Также необходимо удалить инсталляционный файл вируса, который загружается на телефон под именем FOTO_ALBOM.apk.
Что касается Белоруссии, то там получателям сообщения с вирусом предлагают перейти по прикрепленной ссылке и посмотреть фотографии. Если это сделать, то система предложит установить на смартфон приложение. Эксперты предупреждают, что оно вредоносно - отправляет аналогичные SMS-сообщения всем адресатам из базы контактов абонента. За каждое отправленное сообщение также взимаются деньги. Представители мобильных операторов не исключают, что злоумышленники могли завладеть информацией о банковских данных абонента.
Источники
правитьЛюбой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.