Совсем недавно появился новый метод распространения мобильных взломщиков — на телефон приходит СМС с текстом «Вспоминаю нас смотря на фото …» или «Смотрю на фото вспоминаю нас …», далее указывается фейковая ссылка на MMS c фотографией. Если вы не знаете что это такое и что нужно делать, тогда эта статья для вас.
Адреса для ссылок везде указываются разные: mipolkip.com/mms/, sirebut.com/mms/, waledun.com, rediny.com и т.д. У злоумышленников все спланировано и в случае потери одного ресурса, на замену придет другой.
Если перейти по этому адресу, то вы попадете на страницу с кнопкой «Просмотреть». Как только вы нажмете на неё, то сразу начнется скачивание apk-файла, замаскированного под название картинки — img91031682.jpg. Пользователь, естественно, захочет просмотреть и запустит установку вирусного приложения.
Что делает такой вирус?
Основная опасность, как, собственно, и цель вируса — снять деньги со мобильного счета. Вот что делает вирусное приложение и как снимает ваши деньги со счета:
- Отправка СМС на «дорогие» номера;
- Подписка на платные сервисы;
- Перехват личных данных абонента — списки контактов, историю звонков, отслеживание истории мобильного браузера.
Все полученные данные, мошенники используют для пополнения своей базы данных мобильных номеров.
Данный вирус опасен только для смартфонов с операционной системой Андроид, которых сейчас большее количество
Как удалить этот вирус?
«Вспоминаю нас смотря на фото» — столь романтичный способ не может оставить многих равнодушными, ну или банальное любопытство берет верх. Если вы все же установили это приложение на свой смартфон, тогда следует удалить вирус немедленно:
- Удалите из загрузок скачанный файл. Если в удалении отказывают — переименуйте файл через любой проводник, должно помочь.
- Следует проверить мобильным антивирусом (Dr. Web, Kaspersky, ESED) всю систему и удалить найденное. Кстати, Доктор Веб быстрее всех реагирует на такие вирусы.
- Смените пароли от всех учетных записей в телефоне.
Я перешел на этот сайт и проверил данные по зарегистрированным доменам — регистратор домена китайский, контактные данные польские :). Вообщем все запутанно.
Большая активность вируса наблюдается в Крыму, видимо к злоумышленникам попала какая-то часть базы данных мобильных номеров крымчан.
В общем, удаляйте такие смс, которые приходят от неизвестных номеров и не переходите ни по каким ссылкам.
2 комментария