Вирус хотели? Их есть у нас! Умненький такой…

Многофункциональный, интеллектуальный троян под Android претендует на звание «трояно-хит августа 2017», берегите свои нервы и смартфон! Чревато потерей денег, созданию неприятностей своим друзьям и знакомым, а также необходимостью сбросить смартфон до заводских настроек.

Вирус хотели? Их есть у нас! Умненький такой…

Иногда пишу про интересные трояны для смартфонов, обычно по материалам специализированных изданий и антивирусных компаний. Честно пытаюсь пересказать понятными словами, получается не всегда (см выше), ибо не всегда хватает знаний понять суть. Но на этот раз текст совсем короткий и неполный, так как основная задача — своевременно предупредить максимально возможное число людей. Заложенные в троян функции предполагают его быстрое распространение, а быстро растущее число пострадавших это предположение подтверждает. К сожалению.

Как распространяется

Говорят, что распространяется традиционными способами, через присланную в СМС или мессенджере ссылку. Проблема в «целевом» подходе (сообщение может прийти от знакомого) и в масштабах рассылки, многие пострадавшие поневоле вносят свой весомый вклад в распространение этой дряни.

Возможно, что и через соцсети распространяется. Например, недавно писал про «МТС Онлайн», сервис позволяет отправлять сообщения в соцсети посредством SMS. Если троян получает полный доступ к смартфону, в том числе доступ к отправке SMS, то предусмотреть в нём рассылку с аккаунта пользователя вряд ли так уж сложно.

Как работает

Первым делом троян блокирует системное приложение приёма и отправки SMS/MMS. С этого момента пользователь перестаёт получать информацию о происходящем, в том числе информацию о состоянии своего лицевого счёта. Похоже, что стандартное приложение повреждается необратимо и даже в случае успешного лечения всё равно придётся сбрасывать смартфон до заводских настроек. Естественно, с потерей всех пользовательских данных.

Далее троян запрашивает и получает пароли, через услуги категории «Лёгкий платёж» выводит все доступные на лицевом счёте деньги. Скорее всего, могут серьёзно пострадать подключившие автопополнение баланса с карты.

В том случае, когда деньги на балансе есть, но их совсем мало или вывести их невозможно (бонусные рубли, корпоративный тариф, «обещанный платёж» на номере) и взять с «клиента» нечего, троян запускает SMS-рассылку «себя, любимого». Если нет «живых» денег, которые можно украсть, то хоть виртуальными рублями воспользоваться. Скорее всего, сперва шлёт по всем контактам адресбука, косвенное подтверждение — почти одновременное заражение смартфонов родственников. Далее SMS рассылаются по всем операторам всей России, география обширна. Операторы блокируют отрицательный баланс почти онлайн, но ключевое слово здесь «почти». Троян рассылает SMS в темпе около 1 000 сообщений в минуту. Да, с минусовым балансом блокируют, но блокируют поздно и расплачиваться будет владелец смартфона. Владелец же сам подписался в «Договоре» с оператором на то, что готов платить с некоторым опозданием. А 45 секунд трудно считать опозданием, заплати свои две-три тысячи рублей образовавшегося долга за отправку СМС и свободен.

Операторские системы антифрода, которые блокируют массовые рассылки через несколько минут, вообще тихо «курят в сторонке» и потом яростно машут виртуальными кулаками после драки продолжительностью меньше пяти минут. А вот трояны почему-то умеют всё нужное им сделать на платформе оператора меньше, чем за минуту. Странно, правда? Те же люди, те же программисты, а такие разные результаты. Или люди всё-таки те же, но им платили мало, а теперь им разработчики вирусов платят много, плюс люди получают деньги за работу «на опережение»? Не знаю.

Как бороться?

Пока не знаю и никакой конкретики в сети не видел. Но число пострадавших быстро растёт, поэтому предупреждение даже без деталей/подробностей совсем не помешает. Бороться с такой деструктивной штукой непросто. Например, в МТС саму услугу «отправка/получение СМС» по звонку в контактный центр вам теперь не отключат (запретили отключать из соображений безопасности), отключать можно только самостоятельно через Личный кабинет. Да-да, получить пароль по SMS при блокированном системном приложении приёма и отправки SMS? Смешно. А, ведь в Личный кабинет еще можно войти через соцсеть, ура! Ага-ага, было можно, но с 21 августа авторизацию через соцсети закрыли. Прямо как сговорились, честное слово.

Наверное, можно попробовать антивирус для смартфонов. Вопрос в том, восстановится ли функционал стандартного приложения приема/отправки СМС. Боюсь, что не восстановится и придётся «обнулять» смартфон до заводских настроек в любом случае.

Резюме

Что тут можно сказать? Не открывайте никакие ссылки в сообщениях, а в ответ на предложения типа «посмотри на мои сиськи!» обращайтесь не в браузере с запросом по ссылке, а напрямую к любимой девушке. У неё эти «сиськи» ничуть не хуже (если не лучше), а вам - серьёзная экономия, не придётся потом платить за реанимацию дорогого смартфона.

Ссылки по теме

Сергей Потресов (sergey.potresov@mobile-review.com)
Twitter

Опубликовано — 25 августа 2017 г.

Поделиться

Мы в социальных сетях:




Есть, что добавить?! Пишите... eldar@mobile-review.com

 

Новости:

24.05.2019 Трамп считает Huawei опасной, но готов торговаться

24.05.2019 Samsung включается в гонку мегапикселей

24.05.2019 Зарегистрировано 11 вариантов новых iPhone

24.05.2019 TSMC продолжит производить чипсеты для Huawei

24.05.2019 INOI запускает в продажу свой музыкальный телефон INOI 248M

24.05.2019 Отмечен рост числа мобильных банковских троянцев в первом квартале 2019 года

Hit

24.05.2019 Видео на канале: БЛИЦ | Смартфон в номере отеля для звонков и интернета: что пошло не так

24.05.2019 Яндекс представил мультимедийный плеер «Яндекс.Модуль»

24.05.2019 МТС тестирует оборудование для закона о «суверенном интернете»

24.05.2019 Xiaomi подружилась с «Алисой»

23.05.2019 Основатель Huawei о противостоянии с США

23.05.2019 Tele2 запустила специальный корпоративный тариф

Hit

23.05.2019 Видео на канале: НЕФОРМАТ Нет ссылки нет события

Hit

23.05.2019 Видео на канале: ПЕРВЫЙ ВЗГЛЯД | Meizu Note 9 - бюджетник с 48 МП камерой

23.05.2019 Новый плеер от Astell&Kern – KANN CUBE

23.05.2019 ZTE вышла на российский рынок с новым бюджетником – ZTE Blade A5 (2019)

23.05.2019 А тем временем в России состоялся анонс «умных» часов Huawei Watch GT Active Edition и Elegant Edition

23.05.2019 Lenovo показала неплохой смартфон среднего уровня – Z6 Youth Edition

22.05.2019 MediaTek покажет платформу с 5G до конца месяца

22.05.2019 ARM может прекратить работу с Huawei

Hit

22.05.2019 Видео на канале: НЕФОРМАТ | Мнение человека

Hit

22.05.2019 Видео на канале: Знакомство с лучшим смартфоном Honor на 2019 год

22.05.2019 Билайн отменяет плату за входящие звонки в поездках по стране в сетях любых операторов

22.05.2019 Galaxy Note 10 не получит лучшую камеру среди смартфонов Samsung в 2019 году

22.05.2019 SMARTERRA FitMaster 4 – новый недорогой фитнес-браслет

Подписка
 
© Mobile-review.com, 2002-2019. All rights reserved.