По мобильникам россиян путешествует новый троян, который маскируется под обновление для Opera Mini
По мобильникам россиян путешествует новый троян, который маскируется под обновление для Opera MiniТроян, названный OpFake, замаскирован, как правило, под обновления для популярного в РФ браузера Opera Mini, созданного для мобильных устройств, а кроме того, большая часть обнаруженных образцов предназначена для установки именно на операционку Symbian, на ней работают телефоны фирмы Nokia, весьма распространенные в нашем государстве.

Работает вредонос стандартно: попав в телефон, троян просит установить некое важное обновление. В случае если пользователь выразит своё согласие при помощи нажатия специальной кнопки, ему показывается изображение, которое отображает ход установки, коей, конечно, вовсе не происходит - система вместо этого тайно начинает слать SMS на платные номера. Кроме рассылки SMS, данная программа способна управлять папкой SMS-сообщений на телефоне - удалять входящие сообщения и все содержащиеся в папочке "отправленные", дабы владелец телефона как можно дольше не подозревал о том, что денежки исчезают с его счета.

Для "монетизации" собственной преступной деятельности кибермошенники используют короткие и естественно платные номера, что для российского рынка интернет-преступности стало отличительной чертой. По утверждению финских экспертов, сервер, с которого идёт загрузка этих вредоносных программ, располагается в Санкт-Петербурге.

Единственной необычностью, как считают эксперты из F-Secure, стал тот факт, что выявленными ими образцами используется код троянца Spitmo, предназначенного ранее лишь для взлома систем удалённого банковского обслуживания в интернет-сети. Однако в случае с новым вирусом OpFake, типичный функционал Spitmo, который связан с управлением SMS в зараженном им смартфоне, применяется как главное орудие получения прибыли.

На данный момент специалистами F-Secure обнаружено 54 модификации вируса OpFake, применяющих код Spitmo. Скорее всего, в будущем их число возрастет, ведь хакеры постоянно создают новые версии подобных вредоносных программ, для того, в частности, чтобы их трудно было обнаружить антивирусами.


30 Октября 2011
Комментарии:  6

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Elena_1
Я уже поймала троян. Удаляется через компьютер Касперским.
Это нравится:0Да/0Нет
Elena_1
Я словила. Думала телефону хана. На компе удалила Касперским.
Это нравится:0Да/0Нет
vahtarabota
smile:mad: smile:mad: не стоит обновлять на не понятный сайтах
Это нравится:0Да/0Нет
Олег
Лично я у оператора отключил услуги платного контента... У меня телефон не может отправлять смс на платные номера.. Это лучший на сегодняшний день способ сохранить свои деньги.
Это нравится:0Да/0Нет
lexa2xx9
У меня иногда в нете с телефона спрашивает обновления при заходе на некоторые сайты, но я полностью доверяю старой опере мини 4,2
Это нравится:0Да/0Нет
Марсель
Было, блин у меня мобила виснет терь (
Новые темыОбъявленияСвободное общение
22:46 Проверьте свою посещаемость 
22:35 Супер-партнерка PayV: избранные офферы в топовых нишах 
21:08 Выдача 06.02.2021 
18:56 Gambling Craft - гемблинг по белому 
18:42 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
15:46 CPA Kitchen - Глобальная Гемблинг Партнерка | Смартлинка, Ротатор, Постбеки | Офферы под все ГЕО 
15:15 Adtrafico - Правильная партнёрская сеть под бурж трафик 
00:24 Разработчик ищет помощника 
23:55 Автоматизация работы в браузере BAS 
21:02 Качественная регистрация на трастовых сайтах и форумах. Множество cms. Цены от 250 рублей. 
15:59 Купить дедики Абузоустойчивые сервера Аренда сервера Купить dedic Дедик Дешево vps vds сервера дедики на SSD! 
12:18 Обмен/Вывод криптовалют и электронных денег в разных странах 
10:10 Продаю места под ссылки и баннеры 
09:00 Услуги постинга в социальные сети для продвижения, индексации и увеличения социальной активности 
23:13 Байден потребовал у конгресса $715 млрд на оборону и сдерживание России. 
22:14 activepr.ru - back-under партнёрка с высокими ценами. 
14:36 Ozon планирует начать выдавать кредиты продавцам 
14:23 Лента.Ру: Ученые назвали укорачивающую жизнь на 28 лет привычку 
10:42 NaZapad — 17-я онлайн-конференция по SEO-продвижению на западных рынках 
23:17 Мошенница Ксения Гущина ksugushinak8@gmail.com ks.guschina@gmail.com ksygushinak 8 911 855 60 37 
23:03 Отечественный софт: госуслуги, самозанятость