Вредонос выдает себя за приложение для закачки рингтонов и передает на устройство пользователя поддельные SMS-сообщения и WAP-контент.
Эксперты предупреждают о новом китайском трояне DeathRing, который был обнаружен предустановленным на бюджетных смартфонах в Азии и Африке. Как сообщается в блоге компании Lookout, вредоносное ПО выглядит как приложение для закачки рингтонов, но на самом деле оно загружает SMS- и WAP-контент с C&C-сервера на устройство жертвы. Благодаря этому злоумышленники могут похищать персональные данные жертв, а также вынуждать пользователя загружать больше вредоносов на свой смартфон.
Троян активируется после 5 перезагрузок или 50 разблокировок экрана устройства. Его характерной особенностью является то, что вредонос устанавливается лишь на бюджетные смартфоны, предназначенные для стран «третьего мира».
По принципу действия DeathRing похож на аналогичную кампанию MouaBad, которую специалисты Lookout обнаружили в этом году. Тем не менее, они не связаны друг с другом, поскольку их код значительно отличается.
Эксперты не считают, что вредоносное ПО сможет заразить более дорогие устройства. Производители девайсов высокого уровня более строго контролируют предустановленное на них ПО.
Сбалансированная диета для серого вещества