Зловмисне програмне забезпечення Android пересилає вхідні текстові повідомлення хакерам

Такі новини, хоча вони, безумовно, не є позитивними, але нагадують нам, що ми все ще вразливі, і що будь-які заходи безпеки, які ми можемо включити у наше щоденне використання технологій, мало, але необхідні. Наша улюблена мобільна операційна система продовжує бути об’єктом інтересу для хакерів, і остання атака на безпеку системи Android складається з шкідливе програмне забезпечення, яке відповідає за пересилання вхідних SMS, безпосередньо хакерам.

El нове шкідливе програмне забезпечення який відповідає за пересилання вхідних текстових повідомлень з нашого терміналу на номер телефону, встановлений самими хакерами, які розробили програмне забезпечення для зловмисників, надходить на наші термінали, замасковане у старомодний спосіб класичного троянського коня, або, як ми звикли казати , як а Троянський. У цьому випадку троян знімає маскування коня, щоб отримати сертифікат безпеки, який користувач повинен встановити власноруч. Виходячи з цього, ми припускаємо, що перше правило для очищення від цих шкідливих програм — не встановлювати програми, яких ми не знаємо.

Це шкідливе програмне забезпечення, яке називається android.Pincer.origin, після встановлення на комп’ютері він ініціює зв’язок з віддаленим сервером, на який надсилатиме дані з нашого пристрою; IMEI, серійний номер, модель, версія ОС; Усі вони необхідні для крадіжки приватної інформації через текстові повідомлення.

Зловмисне програмне забезпечення працює з такими командами:

  • start_sms_forwarding [номер] - пересилання sms з певного номера телефону
  • stop_sms_forwarding - Припинення захоплення sms.
  • send_sms [номер і текст] - Надіслати sms
  • simple_execute_ussd - Надіслати USSD-повідомлення
  • stop_message - Показати повідомлення на екрані
  • set_urls - Змінити параметри сервера
  • set_sms_number - Встановлює номери для ping.
  • ping - Надіслати повідомлення ping

El зловмисне програмне забезпечення розташоване в альтернативні магазини додатків Google Play, або, як їх часто називають, у нелегальних магазинах Android. Тож друзі, якщо ви є користувачами цих магазинів, чиї програми мають зовсім невідоме походження, краще зайти в Play Store, щоб віддохнути спокійно, тому що шкода, яку вся наша скринька вхідних пересилається незнайомим людям, які також є професіоналами маніпуляції з інформацією може бути дуже шкідливим, і полягає в тому, що на додаток до всієї приватної інформації, яку ми надсилаємо, нам доведеться сплатити рахунок за всі надіслані SMS.

Ми прочитали це в ADSLZone.