Uważaj na spreparowanego SMS – stracisz pieniądze i dane

Niebezpieczne linki ze szkodliwym oprogramowaniem to obecnie jeden z najpopularniejszych sposobów na rozpowszechnianie zagrożeń związanych z systemem Android. Takie metody są wykorzystywane przez cyberprzestępców do dystrybucji tzw. robaków SMS. Analitycy bezpieczeństwa firmy Doctor Web odkryli kolejny tego rodzaju program.

Zobacz, jak poznać kosztownego SMS-a:

Po uruchomieniu niebezpieczny bot może wysyłać krótkie wiadomości, usuwać zainstalowane aplikacje i pliki, wykradać poufne informacje, atakować oraz wykonywać inne szkodliwe działania na zainfekowanym urządzeniu. Wirus rozsyła się poprzez odebranie spreparowanej wiadomości „Kocham Cię http://[]app.ru/*numer*”, gdzie „numer” to numer odbiorcy.

Program ten ma bardzo rozbudowany zestaw funkcji. W szczególności, może wykonać następujące zadania:

• Wysyłać wiadomości SMS z określonym tekstem do jednego lub kilku numerów wyszczególnionych w poleceniu;
• Wysyłać wiadomości SMS z określonym tekstem do wszystkich numerów w książce adresowej;
• Dodać określony numer telefonu do czarnej listy po to, aby blokować przychodzące wiadomości SMS i połączenia z tego numeru;
• Przekazywać informacje o wszystkich otrzymywanych wiadomościach SMS i połączeniach wychodzących;
• Uruchamiać dyktafon lub zatrzymywać nagrywanie w jego trakcie;
• Pozyskać informacje o kontach powiązanych z zainfekowanym urządzeniem;
• Pozyskać informacje o wszystkich zainstalowanych aplikacjach;
• Zdobyć informacje o kontaktach;
• Gromadzić informacje o operatorze komórkowym;
• Określić wersję systemu operacyjnego;
• Ustalić kraj, w którym zarejestrowana została karta SIM;
• Określić numer abonenta;
• Usunąć określone aplikacje (aby tego dokonać bot wyświetla specjalne okno dialogowe, które zmusza użytkownika do usunięcia programu); • Zbierać informacje o plikach i katalogach znajdujących się na karcie SD;
• Ładować archiwum zip zawierające określony w instrukcji plik lub folder do serwera C&C;
• Usuwać dany plik lub katalog;
• Usuwać wszystkie wiadomości SMS zapisywane na urządzeniu;
• Przeprowadzić atak DDoS na określonej stronie internetowej;
• Nawiązać połączenie z serwerem C&C zgodnie ze specjalnymi parametrami;
• Zmienić adres serwera sterującego;
• Wyczyścić czarną listę.

Cyberprzestępcy mogą zatem za pomocą programu Android.Wormle.1.origin wykonywać różnego rodzaju zadania począwszy od wysyłania płatnych wiadomości SMS i kradzieży poufnych danych do przeprowadzania ataków DDoS na różnych stronach internetowych. Ponadto, wirus może pozyskiwać informacje o koncie bankowym, co rozszerza zakres szkodliwego działania programu na jeszcze większą skalę.

Android.Wormle.1.origin działa jak robak SMS i rozprzestrzenia się na urządzeniach z systemem Android za pośrednictwem SMS-ów zawierających link do pobrania. Takie komunikaty mogą wyglądać następująco:

„Kocham Cię http://[]app.ru/*numer*”, gdzie „numer” to numer odbiorcy.

Tak wyglądające wiadomości są wysyłane do wszystkich adresatów w książce telefonicznej, przez co Android.Wormle.1.origin może zainfekować bardzo dużą ilość urządzeń w krótkim czasie, a tym samym poszerzyć znacznie sam botnet. Statystyki zebrane przez Doctor Web wskazują, że jak dotąd złośliwym oprogramowaniem zostało zainfekowanych ponad 14 000 tysięcy urządzeń, należących do użytkowników mieszkających w ponad 20 krajach.

 

Żródłow www.wp.pl – http://tech.wp.pl/kat,1009781,title,Uwazaj-na-spreparowanego-SMS-stracisz-pieniadze-i-dane,wid,17038519,wiadomosc.html