Android-вирус ворует деньги у корейцев

 
Android-вирус ворует деньги у корейцев

11 Июня 2013 | (Анти) вирусы андроид | Автор: Алена Арбатова

Троянскую программу Android.Tempur.1.origin совершенно не волнуют банковские счета американцев, россиян или немцев. Все возможные угрозы направлены исключительно на южнокорейских пользователей, сообщает «Доктор Веб». Кстати, впервые программу выявили именно сотрудники этой российской компании.

Android-вирус ворует деньги у корейцев

Троянское приложение Android.Tempur.1.origin предназначено для кражи паролей у клиентов различных микрофинансовых компаний и банков Южной Кореи. Собираемая программой информация может включать в себя имя пользователя с паролем-идентификатором, номер социальной страховки, номера банковского счета и сотового телефона, а также любые другие данные.

Известно, что вредоносная программа очень умело маскировалась под клиентское приложение того или иного банка. Ссылка на ее загрузку предоставлялась пользователям в смс-сообщении, якобы приходившем из банка. Более того, если на Android-устройстве пользователя было установлено какое-то банковское ПО, программа деинсталлировала его без вмешательства пользователя.

После запуска троянского приложения потребителям предлагалось ввести свои данные для аутентификации. Полученная таким обманным путем информация пересылалась киберпреступникам. Кроме этого, Android.Tempur.1.origin мог выполнять любые операции с смс-сообщениями — отправлять SMS на платные номера или перехватывать входящие сообщения.

В настоящий момент большинство модификаций вируса удалено из магазина приложений Google Play, однако сам вирус продолжает наносить вред (возможно, пока незаметный) пользователям, установившим программу на свое Android-устройство.

Комментарии

Наше все

Читать в Яндекс.Подписках