Новый вирус крадет деньги со счета

Специалисты «Лаборатории Касперского» выявили новую схему деятельности мобильных вирусов, с помощью которой злоумышленники незаметно и стремительно воруют у владельцев Android-смартфонов различные суммы денег.

В компании пояснили, что особенность схемы работы троянов-SMS заключается в том, что на номера рассылаются сообщения на премиум-номера, а часть денег уходит контент-провайдерам, операторам сотовой связи и организаторам партнерской программы.

Вирус старается сразу же отправить несколько дорогих сообщений, чтобы часть украденных средств, которые пойдут непосредственно к злоумышленника, была более-менее весомой.

Троян, который получал задачи с удаленного командного сервера, был обнаружен компьютерщиками в июле. Для вредоносов такого класса он продемонстрировал типичное поведение, однако позже стало ясно, что новый вирус предоставляет возможность хищения не только тех денег, которые есть на мобильном счету, но и с банковского счета жертвы.

Специалисты лаборатории смогли перехватить несколько сообщений, которые получал вирус с сервера и отправлял обратно, так в ходе выполнения одной из них, троян отправлял сообщение со словом «Balance» на номера сервиса «Мобильного Банка», а также «Сбербанка России». После этого, он получал информацию о подключенном счете и балансе и передавал его на сервер.

Такое поведение позволяет сделать вывод о том, что следующий шаг будет заключаться в переводе средств на мобильный номер злоумышленников, а также обналичивание или использование украденных денег. Так, например, России большая тройка операторов разрешает перевод денег с мобильного счета на «Qiwi кошелек», в дальнейшем их можно вывести на карту банка и обналичить. Звонки и сообщения со стороны банка троян нагло перехватывает, что позволяет держать жертву в неведении.