Mesaje-capcană pe telefoanele mobile. Utilizatorii au fost vizați de o campanie de infectare cu malware, avertizează DNSC

Mesaje-capcană pe telefoanele mobile
Mesaje-capcană pe telefoanele mobile
4 mai 2022, 15:58

Utilizatorii au primit SMS-uri care îi anunțau că au primit un mesaj vocal care ar fi putut fi ascultat  accesând un link.

„Odată ce acel link era accesat de pe smartphone, dacă nu avea suspiciuni, utilizatorul descărca şi instala în terminalul mobil o aplicaţie de tip APK, pentru a putea asculta mesajul. În realitate, mesajul nu exista, acesta fiind doar un pretext afişat de atacatori pentru a convinge potenţiala victimă să execute acţiunea, mizându-se pe curiozitatea acestuia”, explică DNSC.

Link-urile respective aveau un mecanism de User-Agent fencing, fiind accesibile doar utilizatorilor de terminale mobile de tip Android, cu o versiune Android minim 7.0, mecanism implementat pentru a îngreuna analiza.

„Odată ce aplicaţia era descărcată şi accesată de pe un smartphone cu sistemul de operare Android, aceasta solicita dreptul de a se instala ca Serviciu. Aplicaţiile de tip Serviciu sunt considerate aplicaţii de sistem şi primesc permisiuni aproape totale asupra tuturor celorlalte aplicaţii instalate: https://developer.android.com/guide/components/services. După acordarea privilegiilor şi drepturilor de serviciu, aplicaţia se şterge din lista aplicaţiilor şi rămâne activă în background, fiind practic imposibil de dezinstalat prin metodele clasice. Aceasta poate fi dezinstalată doar prin accesarea dispozitivului în modul debugging, prin utilitarul adb”, se arată în comunicatul DNSC.

Din analiza aplicaţiei, reiese faptul că aceasta este construită pe o aplicaţie legitimă (IQIYI), fiind inclusiv semnată cu semnătura digitală a acesteia.

S-a identificat capabilitatea de replicare autonomă, de tip viral, fără necesitatea unei campanii de tip spear-phishing clasică.

„Acest lucru este realizat prin capabilităţile de a afla numărul de telefon al interlocutorului unui apel voce, accesarea agendei telefonice, accesarea listei de mesaje de tip SMS/MMS, coroborate cu capabilitatea de a trimite/recepţiona/modifica/şterge mesaje de tip SMS/MMS”, precizează specialiștii DNSC.

În urma analizei codului aplicaţiei, s-a putut estima faptul că aceasta are capabilitatea de a trimite/şterge mesaje prin intermediul platformei de socializare Facebook, ceea ce face această platformă un posibil vector de răspândire, pe lângă propagarea prin SMS/MMS.

Urmărește-ne pe Google News

Ultima Oră

Cele mai citite