Информационные технологии

Обнаружена бот-сеть из 200 000 тыс. мобильных устройств

Основным источником заражения являются интернет ресурсы, на которых расположены ссылки на вредоносные приложения.
«Доктор Веб» описала крупнейшую в мире бот-сеть из мобильных устройств на базе ОС Android. На сегодняшний день известно о более чем 200 000 гаджетах, зараженных вредоносной программой семейства Android.SmsSend.
Основным источником заражения являются интернет ресурсы, на которых расположены ссылки на вредоносные приложения. Наибольшее число ботов находится в России, за ней по числу участников ботнета находится Украина, за которой следуют Казахстан и Белоруссия. По предварительным данным, ущерб, нанесенный пользователям злоумышленниками в результате данного инцидента, может исчисляться миллионами долларов.
Для включения телефона или планшета в бот-сеть ее операторы использовали несколько вредоносных приложений, среди которых Android.SmsSend.754.origin, Android.SmsSend.412.origin (распространяющийся под видом мобильного браузера), а также Android.SmsSend.585.origin, маскирующийся под клиект социальной сети «Одноклассники».
Наиболее ранняя версия трояна, замеченного в ходе исследования этой бот-сети, была обнаружена в конце 2012 года.
«Троянец Android.SmsSend.754.origin представляет собой apk-приложение с именем Flow_Player.apk. Устанавливаясь в операционной системе, он просит пользователя запустить данную программу с привилегиями администратора устройства — это позволит вредоносному приложению осуществлять управление блокировкой дисплея. Кроме того, Android.SmsSend.754.origin в дальнейшем скрывает свой значок с главного экрана мобильного устройства», - говорится в уведомлении «Доктор Веб».
После инсталляции троян отправляет злоумышленнику данные о зараженном устройств, в том числе IMEI, данные о балансе на счету, телефонный код страны, номер телефона, модель устройства и данные об операционной системе. Далее Android.SmsSend.754.origin ожидает соответствующей команды от операторов бот-сети, которая может прийти, в частности, через СМС. Зараженный телефон может сделать рассылку по выбранному списку контактов, открывать заданный URL, а также отобразить на экране мобильного устройства сообщение с определённым заголовком и текстом.
«Это один из наиболее массовых случаев заражения Android-совместимых мобильных устройств, зафиксированных в текущем полугодии. По предварительным оценкам специалистов «Доктор Веб» ущерб, нанесенный пользователям злоумышленниками в результате данного инцидента, может исчисляться многими сотнями тысяч долларов», - сообщают специалисты компании.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Обнаружена бот-сеть из 200 000 тыс. мобильных устройств, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Microsoft предлагает компаниям ПК как сервис на базе Azure - 22.10.2019: STFW.Ru: Компания Microsoft начала предлагать компаниям во всем мире пользоваться


•  Xiaomi выпустит 10 новых 5G-смартфонов в 2020 году - 22.10.2019: STFW.Ru: Компания Xiaomi собирается захватить рынок смартфонов с поддержкой сотовых


•  В России вышел отечественный смартфон BQ 5731L Magic S - 22.10.2019: STFW.Ru: Российский бренд BQ сообщил о старте продаж нового смартфона 5731L Magic S. На


•  Украина получила и переименовала списанные катера из США в честь захваченных городов ЛДНР - 22.10.2019: STFW.Ru: 21.10.2019, Киев, Максим Карпенко  На Украину пришли списанные американские


•  У мадагаскарского примата нашли шестой палец - 22.10.2019: STFW.Ru: Биологи нашли у необычного мадагаскарского примата - ай-ай или руконожки,


•  Стало известно о сбое с ракетой на учениях ядерной триады России - 22.10.2019: STFW.Ru: В ходе стратегических учений "Гром-2019" произошла нештатная ситуация. Об