SMSFactory Android Trojan optager telefonregninger
En igangværende ondsindet kampagne blev sporet af sikkerhedsforskere. Den nye malware-kampagne skubber SMSFactory-trojaneren, der påvirker Android-enheder.
Den mobile malware retter sig mod ofre i henhold til geolokation og låser sig på telefoner, hvis brugeren er i Rusland, Ukraine, Tyrkiet, Frankrig, Spanien og Sydamerikas to største lande - Brasilien og Argentina.
Malwaren hæver telefonregningerne for sine ofre ved at sende SMS-beskeder til dyre tjenester og foretage opkald til numre, der opkræver overtakster. Malwareforfatterne er gået efter en blødere tilgang, hvor SMSFactory-malwaren kun koster omkring $7 ekstra gebyrer om ugen. Dette hjælper sandsynligvis det med at forblive uopdaget længere, da forskellen i den månedlige regning ikke ville være massiv, men malwaren ville stadig pumpe over $300 ekstra i løbet af et år.
Malwaren distribueres ved hjælp af push-meddelelser, ondsindede annoncekampagner og gennem websteder, der angiveligt tilbyder cracks til betalt software og spil, samt sider med voksenindhold.
Malwaren optræder også som en applikation, der giver adgang til "indholdet", ifølge dens indledende skærm.
Når SMSFactory først er installeret, skjuler det sin tilstedeværelse på offersystemet, hvilket gør opdagelse meget vanskelig, især hvis den ekstra månedlige regning ikke giver anledning til mistanke.