Сетью гуляет вирус, опасный для телефонов на андроид

Прочитано: 624 раз(а)


Mazar Bot обнаружили профессионалы компании Heimdal Security, которые рассказали, что вирус распространяется через SMS и MMS-сообщения. После инициализации «Mazar BOT» начинает проявлять свои уникальные возможности. Действительно, в наши дни мобильная малварь как правило поджидает жертв в сторонних магазинах приложений (а порой даже в официальном Google Play).

«Сначала владельцы телефонов получают обыденную смс с ссылкой на мультимедийное сообщение». Перейдя по такой ссылке, пользователь скачивает вредный файл APK, запуск которого инициирует установку приложения.

К тому же, чтобы «подхватить» вирус, владелец телефона должен отключить установленную по умолчанию опцию, позволяющую загрузку софта только от правоверных источников.

После установки вирус предоставляет его создателям доступ к сканированию всего трафика, проходящего через зараженное устройство.

Также после заражения устройства вредонос отправляет сообщение на иранский номер. На самом деле это сообщение работает как маячок, другими словами оно сигнализирует операторам кампании, что заражен новый гаджет и информирует его положение.

Примечательно, что вредонос Mazar устанавливался на все аппараты, кроме тех, в главных настройках которых установлен российский язык. Отмечается, что это 1-ый зафиксированных случай полномасштабной атаки с применением данного вируса.

Android-троян Mazar BOT распространяется через SMS и MMS-сообщения



Новости партнеров