“Kaspersky Lab” atklājis neparastu mobilo tārpu

foto: menshealth.com.ua
foto: menshealth.com.ua

«Kaspersky Lab» ir konstatējis īpašu mobilo tārpu, kura galvenais mērķis ir tīkla «Sipnet» interneta telefonijas pakalpojums, informē «Kaspersky Lab» pārstāvji.

Atšķirībā no daudzām citām līdzīgām kaitīgajām programmām šī ļaunprogrammatūra sāk sūtīt īsziņu surogātpastu uzreiz pēc palaišanas, negaidot komandu no hakeru servera.

Tārpa «Worm.AndroidOS.Posms.a» galvenās darbības inficētajā tālrunī ir konta izveide tīklā «Sipnet» bez ierīces īpašnieka ziņas. Ar ļaunprogrammatūras funkcijām pietiek, lai tā varētu patstāvīgi pārvaldīt kontu un pirmām kārtām slepeni papildināt tā kredītu, pārskaitot naudu no upura mobilā tālruņa konta. Pēc tam tārps var iestatīt zvanu pāradresāciju uz citu numuru un pasūtīt zvanu uz ierīces īpašnieka rēķina.

Izmantojot iespēju uzreiz pēc palaišanas sūtīt īsziņu surogātpastu, sākumā jaunais tārps izplatījās ļoti aktīvi: mazāk nekā diennakts laikā aizsardzības izstrādājums «Kaspersky Internet Security for Android» novērsa vairāk nekā 400 šīs kaitīgās programmatūras instalāciju. Kad bloķēto instalāciju skaits sasniedza maksimumu, ļaundaru serveris, no kura tika lejupielādēta ļaunprogrammatūra, kļuva nepieejams — un inficēšanos skaits uzreiz strauji saruka. Pēc nedēļas parādījas jauna tārpa versija, bet serveris atkal ļoti drīz kļuva nepieejams.

«Tārpam «Posms» ir pietiekami spēcīgs funkciju klāsts, tāpēc ir ļoti savādi, ka tā izplatīšana ik reizi ātri beidzas. Iespējams, ļaundari noslīpē tā funkcionalitāti un nākotnē plāno masveida uzbrukumu,» savu pieņēmumu izteica «Kaspersky Lab» antivīrusu eksperts Romāns Unučeks.


Написать комментарий