Троян, перехватывающий SMS, делает двухфакторную аутентификацию опасной

Новый троян для мобильной OS Android делает двухфакторную аутентификацию практически бесполезной и даже опасной. Главная особенность malware, идентифицированной как Android.Pincer.2.origin, заключается в том, что она перехватывает все SMS-сообщения, приходящие на инфицированное устройство и отправляет их хакерам.

Специалисты «Доктор Веб», обнаружившие вышеупомянутый троян, отмечают, что он маскируется под сертификат безопасности. Это помогает киберпреступникам убедить потенциальных жертв в том, что его просто необходимо установить.

Инфицировав систему, вредонос выводит на экран сообщение следующего содержания: «Certificate installed successfully and your device is protected now.» («Сертификат успешно установлен. Ваше устройство защищено»). При этом собирает всю информацию об инфицированном устройстве, в частности, серийный номер, IMEI, модель, данные об операторе и операционной системе, номер телефона. Завершив сбор данных, вредонос пытается переслать их на удаленный сервер.

Переслав данные злоумышленникам, троян ожидает дальнейших инструкций. По имеющейся информации, при помощи этой вредоносной программы вирусмейкеры могут перехватывать и перенаправлять SMS-сообщения, приходящие с определённых номеров; посылать с устройства жертвы ussd-сообщение; показывать перехваченные сообщения и т.д.

Эксперты отмечают, что Android.Pincer.2.origin делает двухфакторную аутентификацию опасной, так как пересылает хакерам SMS с одноразовыми паролями, кодами и другой конфиденциальной информацией.