Dec 5, 2010

Нов троянец за Windows Mobile шантажира потребителите

 Kaspersky Lab съобщават за ново семейство троянски коне за платформата Windows Mobile - Trojan-SMS.WinCE.Pocha. В момента, експертите са открили само три известни версии на злонамерения код. Той се разпространява като инсталационен CAB файл, съдържащ легални приложения, като например антивирусен софтуер или Google Maps. Трите зловредни обекта са със следните имена: viconect.exe, hide.exe, wmoff.exe. Тези файлове причиняват увреждане, като прикриват тяхната дейност като изпращат SMS-и. В допълнение, към данните са архивирани файловете hardware.dll и http.dll, които извършват допълнителни дейности - HTTP-заявки и системни повиквания.

В наличието на смартфона, при достъп до интернет, троянецът може да актуализира номера и текста, който ви изпраща съобщение. В този случай, номерът може да бъде на ваш близък. Уникалността на този зловреден софтуер е, че чрез механизма на осъвременяване на посланията на автора, се извършват измами и изнудвания.

„Тази практика все още не е настъпила“, твърдят експерти. Те цитират примерни съобщения: „Върни ми парите!”, „Пази се…знам всичко!” и други подобни заплахи. В този случай, не се изписва целия номер на абоната, а текстът е с ясно измамно съдържание, което като бъде получено започва само да се препраща на други потребители в интервал от една минута.

Като се има предвид, че разходите за съобщения не са толкова големи, потребителят няма веднага да забележи, че сметката му се увеличава. В резултат на злонамерените файлове, стартира мрежа за прилагане на други антивирусни файлове. По този начин става маскирането на троянеца. Недостатъкът на този зловреден софтуер е, че той не може да се самоизпраща, ако не е инсталиран успешно от потребителя. След като потребителят види липсата на оригиналната икона на Google Maps, той просто трябва се съмнява в законосъобразността на приложението.

Обобщавайки, експертите отбелязват, че има нова, много проста схема на изнудване и заплахи за потребителите. Вероятно в близко бъдеще този вид измама ще е често срещана.
Източник : www.kaldata.com

0 коментара:

Post a Comment