Новый Android-вирус маскируется под клиент "Сбербанка"
Компания ESET сообщает об обнаруженном новом мощном вирусе, атакующем русскоязычных пользователей мобильной операционной системы Android, распространяясь через социальные сети и файлообменные площадки.
В частности, специалисты ESET предупреждают, что новый вирус, получивший название Spy.Krysanec, маскируется под приложение "Сбербанка" MobileBank, программу 3G Traffic Guard и даже под Android ESET NOD32 Mobile Security. Попав на устройство, Spy.Krysanec получает доступ к контактам, веб-страницам, SMS, может управлять камерой и микрофоном пораженного устройства, а также определять местоположение аппарата посредством GPS.
Анализ некоторых образцов зловреда показали, что Spy.Krysanec связывается с удалённым командным сервером, домен которого принадлежит провайдеру no-ip.com. Этот сервис уже упоминался в новостях о вредоносах, когда Microsoft Digital Crimes Unit получила управление над его 23 доменами, в результате чего оказались недоступными порядка 5 млн хост-имён и приблизительно 1,8 млн пользовательских веб-сайтов и устройств. Вскоре Microsoft вынуждена была снять блокировку.