Trojan dla Androida czy艣ci konta u偶ytkownik贸w

Kaspersky Lab informuje o pojawieniu si臋 trojana Foncy, kt贸ry wysy艂a SMS-y na numery o podwy偶szonej op艂acie, czyszcz膮c konta mobilne u偶ytkownik贸w smartfon贸w dzia艂aj膮cych pod kontrol膮 systemu Android.

Eksperci z Kaspersky Lab zlokalizowali trojana pod postaci膮 aplikacji SuiConFo.apk na jednej ze stron s艂u偶膮cych do pobierania plik贸w. Trojan jest wykrywany jako Trojan-SMS.AndroidOS.Foncy, a jego podstawowym zadaniem jest wysy艂anie czterech wiadomo艣ci SMS na numery o podwy偶szonej op艂acie.

Po instalacji trojan pojawia si臋 w menu g艂贸wnym smartfonu z systemem Android jako aplikacja SuiConFo.


Ekran smartfonu z zainstalowanym trojanem Foncy (aplikacja SuiConFo)


Gdy u偶ytkownik uruchomi trojana, na ekranie telefonu pojawia si臋 informacja, z kt贸rej wynika, 偶e wersja systemu operacyjnego jest niekompatybilna z aplikacj膮 ("Android version is not compatibile").


Komunikat wy艣wietlany przez trojana


Po wy艣wietleniu komunikatu o b艂臋dzie trojan pobiera informacje o kraju z karty SIM i generuje wiadomo艣膰 SMS w zale偶no艣ci od wymaganego j臋zyka. Szkodnik wyposa偶ony jest w list臋, na kt贸rej znajduje si臋 8 kraj贸w: Francja, Belgia, Szwajcaria, Luksemburg, Kanada, Niemcy, Hiszpania oraz Wielka Brytania. W wyniku b艂臋du pope艂nionego przez cyberprzest臋pc贸w trojan nie jest w stanie wysy艂a膰 SMS-贸w do Kanady. Trojan wysy艂a 艂膮cznie cztery SMS-y i ukrywa wiadomo艣ci zwrotne, aby u偶ytkownik nie zorientowa艂 si臋, 偶e jego telefon zosta艂 zainfekowany.

"Obecnie trojany wysy艂aj膮ce SMS-y s膮 dla cyberprzest臋pc贸w jednym z naj艂atwiejszych sposob贸w szybkiego zdobycia pieni臋dzy" - m贸wi Denis Maslennikow, ekspert z Kaspersky Lab. "Szkodliwe wykorzystanie SMS-贸w o podwy偶szonej op艂acie jest ju偶 popularne na ca艂ym 艣wiecie i nic nie wskazuje na to, by sytuacja mia艂a ulec zmianie na lepsze".

Aby zminimalizowa膰 ryzyko infekcji, warto post臋powa膰 zgodnie z poni偶szymi radami:

  • Nale偶y regularnie uaktualnia膰 system operacyjny smartfonu i oprogramowanie firm trzecich;
  • Nale偶y unika膰 instalowania aplikacji z niepewnych 藕r贸de艂;
  • Nale偶y sprawdza膰 list臋 uprawnie艅, jakich 偶膮da instalowana aplikacja (na przyk艂ad, program typu "notatnik" nie potrzebuje uprawnie艅 do wysy艂ania SMS-贸w lub pobierania informacji z ksi膮偶ki adresowej);
  • Nale偶y ignorowa膰 wszelkie wiadomo艣ci spamowe, zw艂aszcza te zawieraj膮ce odsy艂acze;
  • Nale偶y korzysta膰 z szyfrowania zawarto艣ci smartfonu i ochrony przed szkodliwymi programami;
  • Nale偶y unika膰 艂amania i odblokowywania zabezpiecze艅 systemu operacyjnego smartfonu.

殴ród艂o:
Kaspersky Lab