GFI Labs съобщават за нов вариант на OpFake

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

GFI Labs съобщават за нов вариант на OpFake

В Мрежата се появи нов вариант на троянския кон OpFake*. Този път, опасността идва пакетирана с легитимнa версия на мобилният браузър Opera Mini. Зловредният файл се цели в телефоните с ОС Андроид и краде пари от жертвите, като изпраща SMS-съобщения без знанието на потребителя към скъпотарифни номера и събира информация за заразеното устройство.

GFI Labs съобщават за нов вариант на OpFake

Антивирусни разработчици към известната компания за информационна сигурност GFI откриха, че за разлика от по-стари варианти на заплахата, които се „маскираха“, като Opera Mini, тази версия на OpFake всъщност сваля реална версия на браузъра. Създателите на троянския кон са създали фалшив уебсайт на Opera Mini. Кликвайки върху линк в сайта започва инсталацията, която е рутинна за троянския кон, като се сваля инсталационен пакет с име“opera_mini_65.apk.“

„По време на инсталацията, на потребителите на смартфона са представени две страници за разрешение на начало на инсталация: (1) Първата идва от троянския кон. Тя пита за разрешение да атакува и модифицира правилата за всички SMS и MMS-съобщения, правата за четене на всички контакти, които присъстват на телефона и освен това променя или трие правила от SD-картата“, разказва Йови Умауинг от GFI Labs.

GFI Labs съобщават за нов вариант на OpFake

(2) Веднъж съгласили се с продължаване на инсталацията, троянеца ги пренасочва към вторият прозорец – страница, която маркира инсталацията на легитимния Opera Mini браузър. След завършване на инсталацията, потребителите могат да ползват браузъра.

GFI Labs съобщават за нов вариант на OpFake

Човек едва ли би разбрал нещо, докато не пристигне сметката му за телефон.

Ето и списък на нещата, които прави зловредната програма:

– изпраща SMS-съобщение към високотарифен номер преди инсталацията на легитимния Opera Mini. С&С-сървър прихваща съобщението и номера от който идва то;

– свързва се със сървъра, за да получи данни;

– чете следната информация: географско местоположение (страна), име на оператора на устройството, версия на операционната система, тип на телефона, идентификационен номер на устройството.

В предишни месеци от компанията са разкрили, че въпросната заплаха атакува потребителите на iPhone и притежателите на устройства с ОС Symbian.

Потребителите се съветват да посещават само легитимни сайтове, когато търсят да свалят браузър за устройствата си. Не забравяйте, че за да свалите Opera Mini, това е мястото:

https://www.opera.com/mobile

_________________________________________
* дефиниция на Симантек. Подробен анализ на:

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини