FAQ: Вирусы под Android класса Android.SMS

Как распространяются?

Вирусы под Android класса Android.SMS действуют уже давно, особенно активно с начала 2014 года. Распространяются либо по ссылкам в SMS-cообщениях, либо в виде объявлений на сайтах с предложением обновить программу.

Как работают?

После установки вирус перехватывает SMS-cообщения с коротких номеров, общается с управляющим сервером и может отправлять SMS-сообщения от вашего имени. Опасностью таких вирусов является не только кража денег посредством отправки SMS на номера контент провайдеров. Часть вирусов могут запросить баланс банковской карты, если она привязана к номеру мобильного телефона. Далее, с помощью SMS-банкинга с карты пополняется счет оператора сотовой связи (максимально 15 000 руб. в день) и деньги переводятся на другие номера (тоже отправкой SMS-сообщения). Кроме того, ряд банков позволяют переводить деньги с карты на карту посредством SMS (дневной лимит достигает 45 000 руб.). Так как SMS-оповещения так же перехватываются, человек может и не знать, что с привязанных к его телефонному номеру банковских карт украдены деньги.

Как защититься?

Все современные заражения связаны именно с тем, что пользователь сам установил себе вредоносную программу. Не ставьте в настройках смартфона галку «разрешить установку приложений из непроверенных источников» и проверяйте все разрешения безопасности приложений при установки (Android их демонстрирует). Диктофону или плееру точно не нужны разрешения на звонки и отправку смс-сообщений.

О компании

F.A.С.С.T. — Fight Against Cybercrime Technologies — российский разработчик технологий для борьбы с киберпреступлениями, поставщик решений для детектирования и предотвращения кибератак, выявления мошенничества, исследования высокотехнологичных преступлений и защиты интеллектуальной собственности в сети. F.A.С.С.T. создана для работы на рынках России и СНГ путем выделения в автономную структуру бывшего российского актива международной компании Group-IB.

В основе технологического лидерства F.A.С.С.T. — 20-летний практический опыт исследований киберпреступлений по всему миру и более 70 000 часов реагирования на инциденты информационной безопасности, аккумулированные в одной из крупнейших лабораторий компьютерной криминалистики и круглосуточном центре оперативного реагирования CERT. Решения компании основаны на знаниях, полученных в ходе реагирований на инциденты и исследований киберпреступности. Они обеспечивают защиту от киберрисков, связанных с целевыми атаками, утечками данных, мошенничеством, фишингом, нелегальным использованием бренда. Продукты F.A.С.С.T. входят в Реестр Отечественного ПО.