Trend Micro: новый Android-троян похищает SMS-сообщения и данные о звонках

Trend Micro: новый Android-троян похищает SMS-сообщения и данные о звонках

Специалисты компании Trend Micro сообщают о новой вредоносной программе, нацеленной на мобильные устройства на базе операционной системы Android.

Специалисты компании Trend Micro сообщают о новой вредоносной программе, нацеленной на мобильные устройства на базе операционной системы Android. Согласно данным исследования, троян ANDROIDOS_DORDRAE.N похищает с мобильного устройства SMS-сообщения, данные журнала вызовов (входящие и исходящие звонки), список контактов, а также данные учетных записей служб Google, которые хранятся в телефоне пользователя.

Похищенная информация хранится в заархивированном виде в каталоге data/data/%package name%/files и отправляется на указанный киберпреступниками адрес.

По данным исследователей, ANDROIDOS_DORDRAE.N является усовершенствованной версией программы DroidDreamLight. Новая вредоносная программа похищает информацию о зараженном мобильном устройстве, в том числе модель телефона, языковые настройки, IMEI и IMSI номера, информацию об установленных приложениях и пр.

Киберпреступники также способны отправлять SMS-сообщения на указанные в списке контактов номера. Помимо этого, мошенники могут инсталлировать на смартфон нежелательные программы.

О заражении мобильного устройства трояном ANDROIDOS_DORDRAE.N свидетельствует запущенный процесс CelebrateService.

В нашем телеграм канале мы рассказываем о главных новостях из мира IT, актуальных угрозах и событиях, которые оказывают влияние на обороноспособность стран, бизнес глобальных корпораций и безопасность пользователей по всему миру. Узнай первым как выжить в цифровом кошмаре!