Uma versão do trojan bancário para apps móveis do sistema Android "Sberbank", está sendo distribuído através de lojas online de terceiros e sites de compartilhamento de arquivos, de acordo com advertência feita pelo fabricante russo de soluções de AV Dr. Web. Ressaltando que o nome do trojan faz alusão ao banco russo de mesmo nome, que é o maior do país e da Europa Oriental. A aplicação parece e funciona como uma aplicação legítima, mas nos "bastidores" colhe informações sobre o dispositivo, e é capaz de executar uma série de ações potencialmente maliciosas. Uma vez que a versão comprometida é instalada e executada, o malware cria um arquivo de configuração especial que contém os parâmetros operacionais para disseminar as atividades maliciosas.
Depois de ter estabelecido uma conexão com o servidor C & C, ele envia a ele informações como IMEI, nome do operador de rede móvel, os dados sobre a disponibilidade de um Wallet QIWI, a versão do Trojan, comando atualmente executado, e muito mais. Se o malware receber um comando específico, ele também envia uma lista criptografada que contém os contatos do usuário para o servidor. O próprio Trojan tem as capacidades habituais, tais como para interceptar mensagens SMS recebidas e enviadas, e também para adicionar texto às mensagens recebidas.
Saiba Mais:
[1] Malware News - Net Security http://www.net-security.org/malware_news.php?id=3056
Mensagem do Sistema