Обнаружен вирус для Android, который не трогает российские смартфоны

Обнаружено новое вредоносное программное обеспечение для Android, которое не устанавливается на российские смартфоны, сообщает агентство RNS со ссылкой на заявление эксперта по IT-безопасности и основатель CSIS Security Group Питера Круза в интервью изданию IBTimes.

Он пояснил, что вирус MazarBOT распространяется через спам-рассылку SMS, которое предлагает установить файл-приложение путем выполнение файла формата архивных исполняемых файлов-приложений для Android.

Таким образом, злоумышленники получают возможность украсть коды двухфакторной аутентификации и отправлять с номера SMSна ряд платных номеров. Кроме того, вирус может украсть учетные записи для электронной почты, социальных сетей и банковской информации.

Эксперты приписывают новый вирус авторству российских хакеров, так как вирус невозможно установить на устройства под русской версией операционной системы Android.

MazarBOT также настраивает HTTP прокси для работы в сети Tor, которая не позволяет отслеживание адресов, а также отправляет SMSна иранский номер телефона для определения местоположения. По мнению экспертов, это сделано с целью избежать внимания правоохранительных органов.