«Доктор Веб» - это отечественный производитель антивирусного программного обеспечения, объявил о том, что появилась новая шпионская программа. Приложение называется Android.SpyEye и предназначается для того, чтобы перехватывать входящие SMS– сообщения. Шпион способен прятаться за программой Android Security Suite Premium, которая якобы должна защищать устройство от проблем.
Самая последняя версия трояна, была названа как Android.SpyEye.2.origin и загружена в вирусные базы, под таким же именем. Вирус попадает в Ваш смартфон посредством антивируса, который многие скачивают и используют. Даже после запуска приложения, все идет обычным ходом и не вызывает подозрений.
Не так давно специалисты обладали достаточной информацией об этом вирусе, но работники компании «Доктор Веб» пошли дальше и решили детально разобрать поведение трояна на мелкие кусочки. Они доказали, что главная цель программы – это перехват входящих SMS-cсообщений, который приходят от банковских систем и других финансовых организаций. Обычно в таких сообщениях прописывается одноразовый код, который человек должен прописать в отведенном месте.
Данный вирус способен отслеживать входящие сообщения, исходящие и загрузку операционной системы Android. Для этого используют специальные команды: SMS_RECEIVED, NEW_OUTGOING_CALL, BOOT_COMPLETED – соответственно. Преступники имеют возможность контролировать Ваш телефон удаленным способом. Они оценивают каждое входящее сообщение, и если в нем встречается специальный код, они его блокируют и удаляют, преждевременно сохраняя у себя. Интересно, что киберпреступники способны переправлять SMS– сообщения на указанный номер, деактивировать вирус через определенное время или вообще удалить его из смартфона.
Для того чтобы обезопасить себя и свой смартфон, необходимо использовать более надежные программы, для защиты телефона.