Главная Написать письмо Twitter Facebook RSS Новости

Мошенники изобрели новую схему работы мобильных зловредов


Принципиально новая схема работы мобильных зловредов позволяет злоумышленникам быстро и незаметно воровать у ничего не подозревающих жертв значительные суммы денег. Как отмечают эксперты «Лаборатории Касперского», новый вид мошенничества, направленного против владельцев смартфонов на операционной системе Android, основан на уже традиционной рассылке коротких СМС-сообщений на платные номера. Однако теперь при монетизации украденных средств их значительная часть уходит так называемым «посредникам», которые зачастую ни о чем не подозревают, - операторам сотовой связи, контент-провайдерам и организаторам партнерской программы.

Чаще всего зловред старается отправить сразу 2-3 сообщения на весомую сумму (например, 1000 рублей), а это не может на привлечь внимание жертвы. В такой ситуации появление новых способов отъема денег у населения было лишь вопросом времени, поясняют специалисты. «Мы хотим напомнить, что мобильные зловреды постоянно эволюционируют, реализовывая принципиально новые схемы атак. Быть готовым к новым угрозам можно только в случае если ваше Android-устройство защищено антивирусным приложением с регулярно обновляемыми базами», - комментирует появление новой схемы кражи денежных средств Виктор Чебышев, ведущий антивирусный эксперт «Лаборатории Касперского».

В июле сотрудники компании обнаружили троянец, выполнявший инструкции, поступавшие с удаленного командного сервера. Как показало дальнейшее расследование, новый SMS-зловред предоставлял своим владельцам возможность хищения средств не с мобильного, а c банковского счета жертвы. Лишенный самостоятельности, он связывался с управляющим сервером и только транслировал команды злоумышленника, пересылая обратно результат. Перехватив несколько поступивших команд, специалисты Лаборатории обнаружили, что троянец отправил SMS со словом «BALANCE» на номер сервиса «Мобильного Банка» одного из крупных российских банков. Далее зловред передавал злоумышленникам полученный ответ от банка с информацией о подключенном счете и его балансе.

Аналитики утверждают, что следующим шагом может стать появление у зловреда возможности осуществлять перевод любой доступной в «Мобильном банке» суммы на мобильный номер злоумышленников. Полученные незаконным путем средства могут быть использованы или обналичены. Например, большая тройка операторов сотовой связи позволяет переводить деньги с мобильного счета на QIWI кошелек, откуда впоследствии их можно вывести на банковскую карту и обналичить. Сама жертва довольно долгое время будет оставаться в неведении, поскольку троянец тщательно заметает следы своей деятельности, перехватывая SMS и звонки со стороны банка.

Раздел: информационная безопасность
Дата: 02-08-2013


№8 - 2013


В октябрьском номере журнала "Безопасность: Информационное обозрение" мы рассмотрели такие важные вопросы, как правила построения кадровой и информационной безопасности компании, выявление рисков корпоративного мошенничества и подбор частного охранного предприятия.
Календарь
01.01.1970



Copyright © 2000-2017 "Центр Компьютерного моделирования "Перспектива" Тел: +7 (926) 011-67-54 E-mail: info@csc.ru
Новости | Интервью | Пресс-релизы | События

Все поля необходимы для заполнения.






Введите e-mail указанный при регистрации.



Для того чтобы иметь доступ к полному тексту статьи необходимо быть зарегистрированным пользователем и авторизоваться.
Для того чтобы иметь возможность просматривать журнал необходимо быть зарегистрированным пользователем и авторизоваться.

Макеты принимаются на компакт-дисках CD-R ,CD-RW, DVD-R, DVD-RW, устройствах, поддерживающих USB. Файлы также могут быть отправлены с помощью электронной почты.

Редакция журнала "Безопасность: информационное обозрение" серьезно относится к художественному оформлению журнала. В случае, если рекламные макеты вызывают замечания с художественной точки зрения, редакцией журнала может быть предложена разработка нового оригинал-макета.

Требования к форматам файлов

Макеты в прочих форматах обсуждаются индивидуально.

Не принимаются оригинал-макеты в форматах Microsoft Word, Excel, Power Point.

Требования к элементам макета издания

Все элементы, печатаемые в край полосы (под обрез) должны иметь "вылет" за край обрезного формата (доливку под обрез) - 5 мм.

Требования к содержанию рекламных материалов:

• Рекламные материалы должны соответствовать требованиям действующего законодательства РФ.
• Реклама должна соответствовать содержанию той страницы сайта, на которую ведет рекламная ссылка, быть достоверной, не вводить потребителя в заблуждение.

Требования к сайту рекламодателя:

• На странице сайта рекламодателя, на которую ведет рекламная ссылка, не должны открываться дополнительные окна (PopUp или PopUnder).
• Страница, на которую ведет рекламная ссылка, должна корректно открываться в браузере и не содержать ошибок скриптов и программ.
• Если страница сайта, на которую ведет рекламная ссылка, при размещении или в ходе рекламной кампании не отвечает или открывается некорректно, размещение будет приостановлено до исправления ошибки.

Иные требования:

• Администрация Securityinfowatch.ru оставляет за собой право отклонить любой рекламный материал без объяснения причин.

Поддерживаемые форматы баннеров

Поддерживаемые форматы JPG, PNG.

Размеры размещаемых баннеров в пикселях 990x90, 728x90, 245x245, 245x50.

Допустимый размер баннера в килобайтах определяется его размером в пикселях:

Рекламный баннер должен иметь видимые границы, т.е. быть обведенным в рамку, не совпадающую с цветом фона (по умолчанию белым).

При необходимости наши специалисты изготовят необходимый Вам баннер. Условия изготовления и расценки обсуждаются индивидуально и зависят от уровня сложности работ.