Перейти к содержанию

Лаборатория Касперского обнаружила первый мобильный троян-дозвонщик


Рекомендуемые сообщения

С 27 марта на различных международных сайтах, посвященных бесплатному программному обеспечению для смартофонов под управлением операционной системы Windows Mobile и позволяющих это программное обеспечение скачать, появилась новая игра "3D Antiterrorist". Внутри полуторамегабайтного архива, помимо самой игры, можно найти файл с именем reg.exe, который в действительности является троянской программой, звонящей на международные платные номера, что чревато ощутимыми денежными потерями для владельцев смартфонов. С 8 апреля вредоносная программа детектируется «Лабораторией Касперского» как Trojan.WinCE.Terdial.a. Что же представляет собой данный зловред?

 

После запуска установочного файла antiterrorist3d.cab происходит инсталляция игры в директорию "Program Files", а также копирование вредоносного файла reg.exe размером 5632 байт в системную директорию под именем smart32.exe.

 

Более детальный анализ кода зловреда показал, что:

 

* вредоносная программа была создана русскоязычным вирусописателем;

* звонки осуществляются на 6 различных премиум-номеров через каждые 50 секунд;

* зловред использует функцию CeRunAppAtTime для собственного запуска, причем запуск осуществляется в ночное время (т.е. когда пользователь смартфона, скорее всего, спит).

 

Список номеров, на которые осуществляются звонки:

 

* +882******7 - International Networks

* +1767******1 - Доминиканская республика

* +882*******4 - International Networks

* +252*******1 - Сомали

* +239******1 - Сан-Томе и Принсипи

* +881********3 - Global Mobile Satellite System

 

Год назад мы писали о порнозвонилке для смартфонов под управлением операционной системы Symbian. Напомним, что звонки на международные платные номера осуществлялись этой программой для получения доступа к материалам, предназначенным лицам старше 18 лет, при этом пользователь получал предварительное предупреждение о звонке на международный платный номер.

 

Теперь же мы имеем дело с первой вредоносной программой, которая звонит на международные платные номера, нелегально обогащая владельца(ев) вредоносной программы.

источник

Ссылка на комментарий
Поделиться на другие сайты

Теперь же мы имеем дело с первой вредоносной программой, которая звонит на международные платные номера, нелегально обогащая владельца(ев) вредоносной программы.

источник

Что ж это должно было случиться, думаю в ближайшем будущем владельцам смартфонов придётся столкнуться с более серьёзными зловредами...

Ссылка на комментарий
Поделиться на другие сайты

Что ж это должно было случиться, думаю в ближайшем будущем владельцам смартфонов придётся столкнуться с более серьёзными зловредами...

Самый главный зловред это сами владельцы.

Большинство до сих пор считают что для КПК, смартфонов, коммуникаторов нет вредоносных программ и поэтому нет необходимости соблюдать правил безопасности.

А те кто слышал о зловредах, тот не считает необходимым защищать устройство. Причем нагло убеждают других что это бесполезная трата денег.

А когда настает время платить, начинают плакать и ныть. потом еще и обвиняют непонятно кого. А обвинять некого кроме себя.

Ссылка на комментарий
Поделиться на другие сайты

потом еще и обвиняют непонятно кого. А обвинять некого кроме себя.

Это почему не кого обвинять? Виноват сделавший и распространивший программу наносящую вред.

С него и спрашивать. И закон есть устанавливающий уголовную ответственность для создателей таких программ.

 

Если кто то попытается заразить вен. заболеванием или спидом, то его привлекают к ответственности и нет вины пострадавшего, что он не носил скафандр когда его ткнули зараженным шприцем.

Ссылка на комментарий
Поделиться на другие сайты

Это почему не кого обвинять? Виноват сделавший и распространивший программу наносящую вред.

С него и спрашивать. И закон есть устанавливающий уголовную ответственность для создателей таких программ.

 

Если кто то попытается заразить вен. заболеванием или спидом, то его привлекают к ответственности и нет вины пострадавшего, что он не носил скафандр когда его ткнули зараженным шприцем.

Я не спорю и наобород даже с Вами согласен в этом. Но согласитесь: если мы не предостерегаемся, не подстраховываемся то мы тоже виноваты. Например так: я ходил по стройки но не захотел одевать каску (прическу испортила бы). Как вдруг каменщик Вася выкинул кусок кирпича с 4 этажа... Видимо мешался сильно. Этот кусок прилетел мне на голову. Ну и нехороший же человек этот Вася...

 

Понятно что Вася нарушил правила безопасности (нельзя выкидывать с 4 этажа ни чего...), но и я был бы тогда не прав (каску не одел).

 

Мы с Вами знаем что есть много плохих людей которые занимается не тем чем надо... Мы знаем что они могут нам нанести ущерб (как прямой или косвенный).

Когда мы покупает антивирус Касперского, мы с Вами знаем что эта программа защитит нас и нашу информацию. А соответственно максимально снизит риск получения ущерба от вирусописателей и спамеров.

Ссылка на комментарий
Поделиться на другие сайты

Об этом зловреде я услышал от одного знакомого парня на прошлой неделе,всего в двух словах-"появился зловред-дозвонщик на телефон"...

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за новость. Так как я планирую стать КПКводом, очень полезная информация теперь буду знать что без Kaspersky Mobile Security даже включать КПК не стоит (утрирую конечно). Ещё раз спасибо.

Изменено пользователем CAIIIKA
Ссылка на комментарий
Поделиться на другие сайты

теперь буду знать что без Kaspersky Mobile Security даже включать КПК не стоит.

Вот только утрировать не надо, пока что, если голова на плечах, то можно свободно обойтись и без АВ ИМХО. (замете я говорю про КПК, а не ПК)

Изменено пользователем antihack
Ссылка на комментарий
Поделиться на другие сайты

Необходимо соблюдать элементарные правила безопасности, и кстати смартфоном надо пользоваться только с установленным антивирусом - это все производители говорят! Если у пользователя - нет антивируса, то и нечего качать всякую х@рн@ из инета и играть на телефоне мне лично не нравиться.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      В галерее вашего смартфона почти наверняка найдется важная информация, сфотографированная для надежности и удобства — например, фото документов, банковских договоров или сид-фраз, позволяющих восстановить доступ к криптокошелькам. Все эти данные могут быть украдены вредоносным приложением, подобным обнаруженному нами стилеру SparkCat. В текущей конфигурации этот зловред обучен красть данные криптокошельков, но с другими настройками он может мгновенно перейти к краже любой другой ценной информации.
      Самое неприятное — этот зловред пробрался в официальные магазины приложений, и только из Google Play зараженные им аппы суммарно загрузили почти 250 тысяч раз. И если в Google Play вредоносные приложения не единожды обнаруживались и до этого, то в App Store троян-стилер обнаружен впервые. Как же устроена эта угроза и что сделать для защиты?
      Довесок к легитимным приложениям
      Приложения, содержащие вредоносные компоненты SparkCat, делятся на две группы. Некоторые из них — например, многочисленные схожие мессенджеры с заявленными функциями ИИ от одного и того же разработчика — очевидно, опубликованы сугубо как приманка. Но есть и другие — легитимные приложения сервисов доставки еды, чтения новостей, утилиты для владельцев криптокошельков. Как в них появилась троянская функциональность, мы не знаем. Возможно, это была атака на цепочку поставок, при которой был заражен один из вспомогательных компонентов — «кирпичиков», из которых собрано готовое приложение, или же разработчики намеренно встраивали трояна в свои приложения.
      Первое приложение, в котором мы обнаружили SparkCat — это сервис для доставки еды в ОАЭ и Индонезии под названием ComeCome. Зараженное приложение было обнаружено как в Google Play, так и в App Store
       
      View the full article
    • ARKHIPOV
      От ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
    • KL FC Bot
      От KL FC Bot
      Кажется, уже не осталось геймеров, которые не знают, что скачивать игры с торрент-трекеров небезопасно. Да, они там бесплатные, взломанные, иногда собраны в виде удобных репаков, но могут быть с вирусами, поэтому практически всегда защитные решения ругаются на них — самовольно отправляют торрент-файлы в карантин, не позволяют установить таблетку, кряк и… Спасибо им за это!
      То ли дело официальные магазины приложений вроде Steam — ну уж там-то точно все в порядке, правда? Как бы не так. В феврале в магазине обнаружили игру в комплекте с вредоносным ПО. Не переживайте: ее уже удалили, а игрокам рекомендовали проверить свои системы антивирусом.
      Симулятор выживания, в котором должен выжить ваш компьютер
      В центре внимания оказалась игра PirateFi — пользователям предлагалось как в одиночном режиме, так и в мультиплеере примерить на себя роль пирата-выживальщика. Кажется, выживать должны были не только игроки, но и их компьютеры.
      PirateFi позиционировала себя как бюджетная версия Sea of Thieves
      Бесплатная игра вышла 6 февраля, однако всего через четыре дня была удалена из магазина приложений из-за наличия в ней вредоносного ПО. Особой популярности не сыскала: около пяти игроков в пике и 165 подписчиков. Точное количество жертв неизвестно — по данным VG Insights, их около 1500, а по версии Gamalytic, у игры 859 загрузок.
       
      View the full article
    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • SuPeR_1
      От SuPeR_1
      Когда играл заметил что ФПС низкий почему то, решил быстро клавишами Ctrl+Shift+Esc диспетчер задач и ЦП со 100% резко падал до дна, и не надо как в прошлый раз писать что диспетчер задач не означает что есть вирус-майнер-троян, у меня ведь и ФПС низкий, раньше в Minecraft были 100-200 ФПС, сейчас 60 и даже меньше. Провёл сканером Dr web и логи собрал. Пол года назад тоже тут обращался, помогли, надеюсь и в этот раз помогут и буду теперь все файлы проверять онлайн-сканером
      CollectionLog-2025.02.23-15.08.zip
×
×
  • Создать...