Новый троянец для Android незаметно крадет деньги пользователей | Ofisp.org

Новый троянец для Android незаметно крадет деньги пользователей

01 августа 201317:1

Сегодня уже никого не удивишь таким способом кражи денег у владельцев Android-смартфонов, как отправка коротких сообщений на платные номера.
Многие пользователи хорошо проинформированы о таких угрозах и привыкли следить за своим мобильным счетом. Однако специалисты «Лаборатории Касперского» обнаружили принципиально новую схему работы мобильных зловредов, которая позволяет злоумышленникам быстро и незаметно украсть у ничего не подозревающей жертвы значительную сумму денег.

Особенность текущей схемы работы SMS-троянцев, рассылающих сообщения на премиум-номера, заключается в том, что при монетизации украденных средств, значительная часть денег уходит «посредникам», зачастую ни о чем не подозревающим: оператору сотовой связи, контент-провайдеру и организаторам партнерской программы. Поэтому чаще всего зловред старается отправить сразу 2-3 дорогих сообщения на весомую сумму, например, 1000 рублей, что привлекает внимание жертвы. В такой ситуации появление новых способов отъема денег у населения было лишь вопросом времени.

В июле эксперты «Лаборатории Касперского» обнаружили троянец, задачей которого было выполнение инструкций, поступающих с удаленного командного сервера. Это характерное поведение для вредоносов такого класса, однако, дальнейшее расследование показало, что новый SMS-зловред предоставлял своим владельцам возможность хищения денег не с мобильного, а c банковского счета жертвы.

Данный троянец лишен самостоятельности и, связываясь с управляющим сервером, только транслирует команды злоумышленника, пересылая обратно результат. Специалистам «Лаборатории Касперского» удалось перехватить несколько поступивших команд. В ходе выполнения одной из них троянец отправил SMS со словом «BALANCE» на номер сервиса «Мобильного Банка» Сбербанка России. Получив ответ от банка с информацией о подключенном счете и его балансе, зловред передавал его преступникам.

Такое поведение троянца позволяет предположить, что следующим шагом будет перевод любой доступной в «Мобильном банке» суммы на мобильный номер злоумышленников. Далее украденные деньги могут быть использованы или обналичены. Например, большая тройка операторов сотовой связи позволяет переводить деньги с мобильного счета на QIWI кошелек, откуда впоследствии их можно вывести на банковскую карту и обналичить. А для того чтобы жертва как можно дольше оставалась в неведении, троянец тщательно заметает следы своей деятельности, перехватывая SMS и звонки со стороны банка.

По материалам пресс-релиза компании «Лаборатория Касперского».

Похожие материалы

19.02.2015
В этой статье мы рассмотрим технологию PowerLine на примере набора Powerline адаптеров от Tp-Link.
10.04.2014
Ученые предложили новый способ доставки лекарств, применяемых при химиотерапии, благодаря чему препараты оказывают воздействие непосредственно на раковую опухоль. Для доставки используются наношары, которые по достижении цели раскрываются под лучом лазера.
06.05.2014
Сергей Петренко, гендиректор офиса «Яндекс» на Украине, ушел в отпуск на неопределенное время после ряда сделанных им в соцсети высказываний о последних событиях в Одессе. Кроме того, он больше не является публичным лицом компании, сообщили «Ленте.ру» в пресс-службе компании.
06.05.2014
Общее мнение о том, что Россия — сырьевая держава, не радовало высшее руководство страны задолго до того, как американский сенатор назвал ее «бензоколонкой». Тем более что это не вполне соответствовало действительности. После 90-х промышленность росла с перерывами на кризисы, а иногда благодаря им довольно быстро, в том числе и такая стратегическая ее сфера, как машиностроение, без которого любая страна не может претендовать на какую-либо значимую роль на международной арене, особенно в условиях перманентной сложной международной обстановки.

Оборудование:

Общие характеристики Тип: Wi-Fi точка доступа Стандарт беспроводной связи: 802.11n, частота 2.4 ГГц...
→ Оставить отзыв
Для начала давайте определим что такое IPTV и мини-роутер. Мини-роутер (маршрутизатор) – сетевое...
→ Оставить отзыв
Подключение При подключении нового роутера к сети интернет необходимо подключить кабель провайдера...
→ Оставить отзыв
Сначала – посмотрим, что такое Wi-Fi 3G роутер вообще, и чем такие решения лучше «модемов». В...
→ Оставить отзыв