ESET: троян под видом WhatsApp

03.07.2015 |

По информации от антивируса ESET (NOD32), в интернете появился и быстро распространился новый мобильный вирус - SMS-троян TrojanSMS.Agent.ZS. Свою функцию он выполняет, маскируясь под известный мессенджер WhatsApp на ОС Android.

Существует вирус еще с начала этого года, и его пагубная деятельность на смартфонах и планшетах на базе Android неуклонно растет. Попадает на них он, в основном, через неофициальные магазины мобильных приложений.

Как работает

Загрузив первый apk-файл с липовым WhatsApp, троян предлагает вам заплатить за пользование программой. Если вы соглашаетесь оплатить изначально бесплатное приложение и проводите платеж, следом за ним производится закачка следующего файла apk с дополнительными вредоносными пакетами. После этого TrojanSMS.Agent.ZS устанавливается в саму операционку с запросом прав администратора, в т.ч. на разрешение отправки SMS-сообщений.

Процесс запроса разрешений от TrojanSMS.Agent.ZS:

TrojanSMS.Agent.ZS

Задача коня TrojanSMS.Agent.ZS - избавить вас от средств на лицевом счете мобильного номера, потратив их на несанкционированную рассылку смс на платные телефонные номера. Кроме того, вирус способен совершать без вашего ведома и звонки, а также пересылать на удаленный сервер информацию о системе и самом электронном девайсе.

Будьте осторожны!

При этом буквально на днях вышло обновление:

WhatsApp и звонки для Windows Phone >>

Обсудить на форуме >>

Подписаться на RSS >>

Подписаться на рассылку >>

Рейтинг материала: 1,9/5 звезд (10 голосов)
comments powered by Disqus


Оставить комментарий

Популярное на сайте