SMSFactory Android Trojan accumula bollette telefoniche
Una campagna dannosa in corso è stata monitorata dai ricercatori della sicurezza. La nuova campagna malware spinge il trojan SMSFactory che colpisce i dispositivi Android.
Il malware mobile prende di mira le vittime in base alla geolocalizzazione, agganciandosi ai telefoni se l'utente si trova in Russia, Ucraina, Turchia, Francia, Spagna e nei due paesi più grandi del Sud America: Brasile e Argentina.
Il malware accumula le bollette telefoniche delle sue vittime inviando messaggi SMS a servizi costosi ed effettuando chiamate a numeri che applicano tariffe premium. Gli autori del malware hanno optato per un approccio più morbido, con il malware SMSFactory che effettua solo circa $ 7 di costi aggiuntivi a settimana. Questo probabilmente aiuta a rimanere inosservato più a lungo, poiché la differenza nella fattura mensile non sarebbe enorme, ma il malware aumenterebbe comunque oltre $ 300 di costi aggiuntivi nel corso di un anno.
Il malware viene distribuito tramite notifiche push, campagne pubblicitarie dannose e tramite siti Web che presumibilmente offrono crack per software e giochi a pagamento, nonché pagine di contenuti per adulti.
Il malware si atteggia anche a un'applicazione che offre accesso al "contenuto", secondo la sua schermata iniziale.
Una volta installato, SMSFactory nasconde la propria presenza sul sistema vittima, rendendo molto difficile il rilevamento, soprattutto se la bolletta mensile in più non desta sospetti.