«Лаборатория Касперского» выявила SMS-троянец FakeInst.ef, деятельность которого была обнаружена в 66 странах мира, включая США. Эксперты сумели обнаружить его ещё в феврале 2013 года, причём первые модификации рассылали премиум-сообщения только в России, однако уже к концу первого полугодия он функционировал ещё в 64 странах мира, включая европейские, американские и азиатские государства, а на данный момент наибольшему количеству заражений подверглись пользователи в России и Канаде.

12

Этот вирус выдаёт себя за приложение для просмотра порнографического видео, после чего требует подтверждения отправки SMS для просмотра платного контента, а затем перенаправляет пользователя на сайт в открытом доступе. Рассылка в разные страны осуществляется через конфигурационный файл, который содержит необходимые номера и префиксы для международной связи, причём существует возможность передачи SMS с заданным текстом на указанный в команде номер и перехват входящих сообщений.Эксперты «Лаборатории Касперского» считают, что вирус был написан русскоязычными злоумышленниками, поскольку первые его версии были рассчитаны на российских пользователей, а все C&C-сервера относятся к российскому хостингу.

Источник: pcnews