Сегодня 22 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Опасный троян угрожает пользователям «ВКонтакте»

Специалисты «Лаборатории Касперского» обнаружили вредоносное ПО с необычной функциональностью. Обнаруженный троян может не только обходить систему Advice of Charge (уведомление пользователя о стоимости услуги и запрос на подтверждение её оплаты), но также может подписывать жертву на платные услуги, не обращая внимание на CAPTCHA.

Имя нового трояна — Trojan-SMS.AndroidOS.Podec. Эксперты «Лаборатории Касперского» отмечают, что это первый вирус с подобной функциональностью. В частности, это первый троян, умеющий обходить тест CAPTCHA.

Распространяется вредоносное ПО главным образом через серверы социальной сети «ВКонтакте». Они хорошо подходят для этой цели, так как содержат пользовательскую информацию, которая хранится в анонимном виде.

Особо опасными оказались сообщества сети, посвященные взломанным играм на OC Android. Все сообщения на стене подобных групп являются ссылками на сайты, заражённые трояном. У всех сообществ один и тот же администратор — пользователь с ID «kminetti». Ссылки на вредоносные сайты начали появляться на стене пользователя в 2012 году.

Для попадания на устройство пользователя троян маскируется под легитимные приложения. После запуска приложение запрашивает права администратора. Если пользователь отказывается, вирус продолжает запросы, фактически блокируя устройство. После получения прав администратора удалить вредоносное ПО невозможно. Кнопка удаления приложения становится неактивной, а попытка снятия привилегий оканчивается ничем.

Обращает на себя внимание широкая функциональность нового трояна, он может перехватывать и отправлять сообщения, делать звонки, манипулировать журналами сообщений и звонков. Программа также обладает редкой возможностью по конфигурируемому посещению веб-страниц. Во время таких посещений код страниц может пересылаться на сервер киберпреступников. Главной же инновацией трояна является функция обхода CAPTCHA. Она позволяет использовать конфигурируемые правила посещения веб-страниц и подписывать пользователя на дорогостоящие услуги.

На рисунке ниже приведена общая схема работы трояна.

В заключение эксперты «Лаборатории Касперского» отмечают, что вредоносная программа находится в активной разработке. Разработчики трояна, по всей видимости, тесно взаимодействуют с «чёрными» SEO-специалистами. Об этом свидетельствуют нетривиальные методы распространения ПО.

Надёжным способом защиты от угрозы будет использование антивирусных программ, установка приложений только из официальных магазинов и отказ от установки взломанных приложений.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

✴ Внесена в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности».

window-new
Soft
Hard
Тренды 🔥
Фил Спенсер допустил уход Microsoft с игрового рынка — всё будет зависеть от Game Pass 24 мин.
YouTube выпустил приложение для редактирования видео на смартфоне — это поможет конкурировать с TikTok 39 мин.
Microsoft интегрирует в Bing продвинутый ИИ-генератор изображений DALL-E 3 48 мин.
Cisco поглотила разработчика ИИ-систем кибербезопасности Splunk за $28 млрд 2 ч.
Cyberpunk 2077 получила масштабный патч 2.0 — полный список изменений настолько велик, что даже не поместился на сайте игры 2 ч.
YouTube наполнится генеративным ИИ — он будет выполнять дубляж, создавать фоны для видео и помогать с идеями 2 ч.
Ubisoft непринуждённо анонсировала The Division 3 4 ч.
«Мечты сбываются»: восемь минут геймплея Dragon’s Dogma II привели фанатов в восторг 5 ч.
Большое обновление Windows 11 выйдет 26 сентября — с ИИ-помощником Copilot, поддержкой RAR и 7-Zip и другими улучшениями 5 ч.
Valve раскрыла расписание мероприятий Steam на начало 2024 года: весенняя распродажа, тематические акции и фестиваль «Играм быть» 6 ч.