Trojan Android SMSFactory aumenta contas de telefone
Uma campanha maliciosa em andamento foi rastreada por pesquisadores de segurança. A nova campanha de malware empurra o trojan SMSFactory que afeta dispositivos Android.
O malware móvel tem como alvo as vítimas de acordo com a geolocalização, prendendo-se aos telefones se o usuário estiver na Rússia, Ucrânia, Turquia, França, Espanha e nos dois maiores países da América do Sul - Brasil e Argentina.
O malware aumenta as contas telefônicas de suas vítimas enviando mensagens SMS para serviços caros e fazendo ligações para números que cobram taxas premium. Os autores do malware optaram por uma abordagem mais suave, com o malware SMSFactory fazendo apenas cerca de US$ 7 em taxas adicionais por semana. Isso provavelmente ajuda a permanecer sem ser detectado por mais tempo, pois a diferença na fatura mensal não seria enorme, mas o malware ainda injetaria mais de US$ 300 em uma taxa extra ao longo de um ano.
O malware está sendo distribuído por meio de notificações push, campanhas publicitárias maliciosas e por meio de sites que supostamente oferecem cracks para software e jogos pagos, além de páginas de conteúdo adulto.
O malware também está se passando por um aplicativo que oferece acesso ao "conteúdo", de acordo com sua tela inicial.
Uma vez instalado, o SMSFactory oculta sua presença no sistema da vítima, tornando a detecção muito difícil, especialmente se a fatura mensal extra não levantar suspeitas.