Agar smartfon egasi sozlamalarda noma’lum manbalardan o’rnatishga ruxsat bergan bo’lsa, infektsiya sodir bo’ladi.
Avgust oyi oxiridan beri Rossiyada Asacub mobil bank troyan dasturi yordamida Android smartfonlariga qaratilgan keng ko’lamli kampaniya kuzatilmoqda. Kaspersky Lab ma’lumotlariga ko’ra, har kuni taxminan 40 000 foydalanuvchi troyan qurboniga aylanadi. Zararli dastur havola orqali fotosuratlar yoki MMS xabarlarini ko’rishni taklif qiluvchi fishing SMS xabarlari orqali tarqatiladi. Foydalanuvchilar tegishli veb-saytga tashrif buyurib, yuklab olish tugmasini bosganda, zararli dastur qurilmaga yuklab olinadi. Troyan odatda o’zini MMS ilovasi yoki mashhur e’lonlar xizmati sifatida yashiradi. Agar smartfon egasi sozlamalarda noma’lum manbalardan o’rnatishga ruxsat bergan bo’lsa, infektsiya sodir bo’ladi. Keyin zararli dastur administrator imtiyozlari va kirish xususiyatlariga kirishni so’raydi.
Asacub telefon raqamiga bogʻlangan bank kartasidan karta yoki mobil telefon raqamidan foydalanib boshqa hisobga oʻtkazishni soʻrab SMS xabarlar yuborish orqali pul oʻgʻirlashi mumkin. Jabrlanuvchi mobil bank orqali oʻz balansini tekshira olmaydi yoki sozlamalarini oʻzgartira olmaydi, chunki Asacub bank ilovasini qurilmada ochishga ruxsat bermaydi.
Boshqa narsalar qatorida, zararli dastur o’z operatorlariga zararlangan qurilma va kontaktlar ro’yxati haqida ma’lumot, tajovuzkorlar tomonidan ko’rsatilgan qo’ng’iroq raqamlarini yuborishi, ilovalarni (odatda antivirus dasturlari va bank ilovalarini) yopishi, SMS xabarlarni o’qishi va yuborishi va boshqalarni yuborishi mumkin.
Eng koʻp infeksiya holatlari Rossiyada (98%) qayd etilgan, shuningdek, zararlangan mamlakatlar roʻyxatiga Ukraina, Turkiya, Germaniya, Belarus, Polsha, Armaniston, Qozogʻiston, AQSh va boshqalar ham kiritilgan.
