Trojan SMSFactory na Androida zwiększa rachunki za telefon
Badacze bezpieczeństwa śledzili trwającą złośliwą kampanię. Nowa kampania złośliwego oprogramowania wypycha trojana SMSFactory, który atakuje urządzenia z systemem Android.
Mobilne szkodliwe oprogramowanie atakuje ofiary zgodnie z geolokalizacją, przyczepiając się do telefonów, jeśli użytkownik znajduje się w Rosji, Ukrainie, Turcji, Francji, Hiszpanii i dwóch największych krajach Ameryki Południowej – Brazylii i Argentynie.
Szkodnik podnosi rachunki telefoniczne swoich ofiar, wysyłając SMS-y do drogich usług i dzwoniąc na numery o podwyższonych stawkach. Autorzy szkodliwego oprogramowania zastosowali łagodniejsze podejście, przy czym szkodliwe oprogramowanie SMSFactory pobierało tylko około 7 USD dodatkowych opłat tygodniowo. Prawdopodobnie pomaga to dłużej pozostawać niewykrytym, ponieważ różnica w miesięcznych rachunkach nie byłaby ogromna, ale złośliwe oprogramowanie i tak naliczyłoby dodatkowe 300 USD w ciągu roku.
Złośliwe oprogramowanie jest rozpowszechniane za pomocą powiadomień push, złośliwych kampanii reklamowych oraz za pośrednictwem stron internetowych, które rzekomo oferują cracki do płatnego oprogramowania i gier, a także strony z treściami dla dorosłych.
Złośliwe oprogramowanie podszywa się również pod aplikację oferującą dostęp do „treści”, zgodnie z jego początkowym ekranem.
Po zainstalowaniu SMSFactory ukrywa swoją obecność w systemie ofiary, co bardzo utrudnia wykrycie, zwłaszcza jeśli dodatkowy miesięczny rachunek nie budzi żadnych podejrzeń.