SMSFactory Android 木馬會增加電話費
安全研究人員跟踪了一個正在進行的惡意活動。新的惡意軟件活動會推送影響 Android 設備的 SMSFactory 木馬。
移動惡意軟件根據地理位置定位受害者,如果用戶位於俄羅斯、烏克蘭、土耳其、法國、西班牙和南美兩個最大的國家——巴西和阿根廷,則鎖定在手機上。
該惡意軟件通過向昂貴的服務發送 SMS 消息並撥打收費電話號碼來積累受害者的電話費。惡意軟件作者採用了一種更溫和的方法,SMSFactory 惡意軟件每週只收取價值約 7 美元的額外費用。這可能有助於它更長時間地不被發現,因為每月賬單的差異不會很大,但惡意軟件在一年內仍會產生超過 300 美元的額外費用。
該惡意軟件通過推送通知、惡意廣告活動以及據稱為付費軟件和遊戲以及成人內容頁面提供破解的網站進行分發。
根據其初始屏幕,該惡意軟件還偽裝成一個提供對“內容”訪問的應用程序。
一旦安裝,SMSFactory 就會隱藏它在受害者係統上的存在,使得檢測變得非常困難,尤其是在額外的每月賬單沒有引起任何懷疑的情況下。