Новый Android-ботнет похищает текстовые сообщения и пользовательские данные

24.12.2013

Секьюрити-вендор FireEye обнаружил в Южной Корее ранее неизвестный Android-ботнет, который направлен на похищение текстовых сообщений. Эксперты говорят, что новый ботнет MisoSMS может быть одним из крупнейших в своем роде и наверняка самый технически продвинутый из всех прочих мобильных ботнетов.

Согласно данным FireEye ботнет был использован как минимум в 64 шпионских кампаниях, похищающих мобильные данные как внутри Южной Кореи, так и за пределами страны, в частности в Китае. Сам по себе ботогенерирующий вредонос MisoSMS был размещен в Android-приложении, которое маскируется под инструмент административной настройки операционной системы GoogleVx. Приложение запрашивает у пользователя широкие административные привилегии и если таковые предоставляются, то вредоносное ПО маскируется в системе.

Затем вредонос собирает текстовые сообщения и передает их по email организаторам кампании, что является сравнительно новой техникой. Некоторые мобильные вредоносы, существовавшие до сих пор, использовали либо SMS-переадресацию, либо TCP-связь. FireEye сообщает, что на сегодня для контроля вредоноса используются около 450 аккаунтов email, а получатели писем заходили в интерфейсы email с IP-адресов в Китае и Корее.



Источник:  http://cybersecurity.ru/

Возврат к списку






Проектирование общественных зданий
Проектирование зданий и сооружений. Много вариантов. Дешево. Звоните
atikapro.ru
Mobil hlp 46
Поставки масел Mobil, Esso, Mobil1, Delvac, Essolube и др
motor-tools.ru
Проекты домов в крыму
Отзывы и обсуждения недвижимости в Крыму. Советы при Выборе недвижимости
kalinka-cottage.ru