Anonim
PC Mag

Ryska Android-ägare kan inte tyckas ta en paus. Landets massiva malwareindustri, i kombination med bristen på officiella app-butiker, har gjort det till en av de fem mest skadliga infekterade länderna i världen. Nu har Malwarebytes tippat oss till ännu en rysk-inriktad trojan för att se upp: en falsk installationsprogram som faktiskt är ett premium-textmeddelandesvindel.

Med något annat namn
Fake Installer SMS-trojaner är inget nytt, och antivirusföretag har utvecklat många sätt att stoppa dem. Så den här uppdaterade versionen, Android / Trojan.SMS.FakeInst.asy, använder några trick för att undvika upptäckt. Först döljer det sig som en legitim app som ContraCity.apk eller Avito.apk, en vanlig taktik för att få fler ovetande offer att installera skadlig programvara. En mer avancerad teknik som används av trojanen är att den söker efter Android-emulatorer. Säkerhetsforskare använder ibland emulatorer för att skapa miljöer för malware-testning. Genom att undvika emulatorer undviker SMS.FakeInst.asy testning. Och om forskare inte kan testa det kan de inte utveckla sätt att slå det lika lätt.

Skicka fel meddelande
Istället för att smyga till din enhet genom en skuggig app-butik sprider SMS.FakeInst.asy sig genom skräppostmeddelanden med länkar till APK. Malware försöker sedan tjäna pengar för sina skapare på offerets bekostnad genom att automatiskt acceptera avgifter för premium SMS-tjänster. För att få ännu mer kontroll över sin värdenhet begär Trojan administratörsbehörighet. Att ha den åtkomstnivån gör det också svårare att ta bort. Och för att öka räckvidden ännu längre kan skadlig programvara "använda en infekterad telefon som en SMS-bot för att distribuera länkar som pekar på trojaniserade APK: er", enligt Malwarebytes.

Förbli säkert
SMS.FakeInst.asy riktar sig specifikt till ryssar, men många andra skadliga appar använder sms-skräppost för att infektera nya enheter över hela världen. Det finns några saker du kan göra för att skydda din telefon och din plånbok mot dessa bedrägerier. Svara aldrig på oönskade textmeddelanden. Kom ihåg att texttjänster är fyllda med dolda avgifter och se till att din familj, särskilt små barn, vet det också. Kontrollera noggrant din telefonräkning för oförklarade avgifter. Be din tjänsteleverantör att blockera avgifter från tredje part. Och klicka inte på konstiga länkar, råd du bör komma ihåg när du handlar med Internet.

Textmeddelanden bedrägerier är bara en del av hela hemskt universum av malware malware. Så det bästa sättet att hålla dig helt säker är att få Android-säkerhetsprogramvara. Malwarebytes erbjuder Android-antivirusprodukter liksom Editors 'Choice-vinnare Avast och Bitdefender. Om du ignorerar texter från dina vänner och familj och inte låtsas att du inte är det kan du också ignorera texter från svindlare.