FAQ: Вирусы под Android класса Android.SMS

Как распространяются?

Вирусы под Android класса Android.SMS действуют уже давно, особенно активно с начала 2014 года. Распространяются либо по ссылкам в SMS-cообщениях, либо в виде объявлений на сайтах с предложением обновить программу.

Как работают?

После установки вирус перехватывает SMS-cообщения с коротких номеров, общается с управляющим сервером и может отправлять SMS-сообщения от вашего имени. Опасностью таких вирусов является не только кража денег посредством отправки SMS на номера контент провайдеров. Часть вирусов могут запросить баланс банковской карты, если она привязана к номеру мобильного телефона. Далее, с помощью SMS-банкинга с карты пополняется счет оператора сотовой связи (максимально 15 000 руб. в день) и деньги переводятся на другие номера (тоже отправкой SMS-сообщения). Кроме того, ряд банков позволяют переводить деньги с карты на карту посредством SMS (дневной лимит достигает 45 000 руб.). Так как SMS-оповещения так же перехватываются, человек может и не знать, что с привязанных к его телефонному номеру банковских карт украдены деньги.

Как защититься?

Все современные заражения связаны именно с тем, что пользователь сам установил себе вредоносную программу. Не ставьте в настройках смартфона галку «разрешить установку приложений из непроверенных источников» и проверяйте все разрешения безопасности приложений при установки (Android их демонстрирует). Диктофону или плееру точно не нужны разрешения на звонки и отправку смс-сообщений.

О компании

Group-IB — один из ведущих разработчиков решений для детектирования и предотвращения кибератак, выявления мошенничества, исследования высокотехнологичных преступлений и защиты интеллектуальной собственности в сети. Компания является резидентом «Сколково» и Иннополиса.

Международные Центры исследования киберугроз Group-IB находятся в Азиатско-Тихоокеанском регионе (Сингапур), на Ближнем Востоке (Дубай), в Европе (Амстердам).

В основе технологического лидерства Group-IB — 19-летний практический опыт исследований киберпреступлений по всему миру и более 70 000 часов реагирования на инциденты информационной безопасности, аккумулированные в одной из крупнейших лабораторий компьютерной криминалистики и круглосуточном центре оперативного реагирования CERT-GIB. Решения Group-IB признаны ведущими аналитическими агентствами Forrester, Gartner, IDC и только в нынешнем году получили 8 золотых наград в рамках Cybersecurity Excellence Awards.