WhatsApp снова атакован. Косвенно

Российские антивирусные компании предупредили о том, что появилась новая вредоносная программа, которая направлена на смартфоны и планшеты на ОС Android. Троян под названием TrojanSMS.Agent.ZS прячется под видом любимого многими мессенджера WhatsApp.

На весну этого года данный мессенджер, усилиями которого популярность обычных СМС сообщений неумолимо угасает, смог преодолеть отметку в более 800 000 постоянных пользователей. По прогнозам, в ближайшее время будет больше 1 000 000 пользователей. Без сомнений эта аудитория является достаточно привлекательной для преступников, работающих в сети. Конечно же, в большинстве случаев такие платформы используют для простого, хотя и очень неприятного спама, но в этом случае появилась реальная угроза воровства средств со счета.

Активность данного трояна стала расти с начала данного года. Программа может распространяться под видом выше упомянутого мессенджера WhatsApp через неофициальные источники для приложений.

После того как пользователь загружает установочный файл с ненастоящим приложением, троян делает предложение владельцу оплатить работу с приложением. После того как оплата произведена он начинает загружать второй файл, содержащий дополнительные пакеты. После этого вирус начинает устанавливаться в систему, запрашивая доступ к системе, и включает разрешение на отправку СМС.

Во время работы вирус начинает рассылать короткие сообщения на платные номера и опустошает денежный счет пользователя. Помимо этого, вирус способен даже сам проводить звонки и передавать на удаленные сервера информацию об устройстве и работающей на нем системе. Данная информация может быть использована для мошенничества.

Автор: Александр Абрамов.

Тематики: Интернет, Web

Ключевые слова: веб-сервис, защита персональных данных