Главная » 2015 » Ноябрь » 1 » «Лаборатория Касперского» обнаружила троянец, ворующий деньги с QIWI кошелька

23:33
«Лаборатория Касперского» обнаружила троянец, ворующий деньги с QIWI кошелька

http://www.ferra.ru/ru....iFfYN2k

04.04.2014, 09:47 Новостная служба Ferra, news@ferra.ru

«Лаборатория Касперского» неоднократно сообщала о мобильном вредоносном ПО, отправляющем SMS на премиум-номера или ворующем деньги с банковских счетов пользователей. Злоумышленники, в свою очередь, не сидят сложа руки и постоянно придумывают новые способы кражи денег. Недавно эксперты «Лаборатории Касперского» обнаружили новый в своем подходе к незаконному обогащению троянец Waller — помимо отправки платных SMS, зловред также пытается украсть деньги с электронного кошелька QIWI.

Попав на телефон пользователя, этот троянец обращается к своему управляющему серверу за командами, выполняя стандартные для таких программ действия: проверка баланса, отправка SMS, установка других вредоносных программ и прочее. Однако помимо этого Waller обладает еще несколькими возможностями, которые позволяют ему опустошать электронный кошелек QIWI, зарегистрированный на номер владельца зараженного смартфона. Получив соответствующую команду, троянец проверяет баланс счета QIWI-Wallet, отправляя SMS на короткий номер. Полученные в ответ сообщения троянец перехватывает и переправляет их злоумышленникам. В случае положительного баланса электронного кошелька троянец может начать переводить деньги со счета пользователя на другой счет QIWI-Wallet, указанный мошенниками. Для этого по команде троянец отправляет на короткий номер соответствующее SMS, в котором указаны номер кошелька злоумышленников и сумма перевода.

Подобные механизмы кражи денег с электронных кошельков дают злоумышленникам широкие возможности воровать деньги у пользователей даже в тех странах, где не действуют премиум-номера, так как платежный сервис QIWI работает на рынках еще семи стран помимо России. В их число входят Румыния, Бразилия, Казахстан, Белоруссия, Молдавия, Иордания, США, а в 15 других странах сервис представлен по модели франшизы.

Троянец распространяется с сайтов злоумышленников под видом различных приложений, среди них — android universalnaya proshivka, media player classic dlya android, golosomenyalka na android. Кроме того, ссылки на Waller встречаются в SMS-спаме.

Источник: Лаборатория Касперского
Просмотров: 907 | Добавил: compserv15 | Рейтинг: 0.0/0
Всего комментариев: 0
avatar

Меню

Форма входа

Категории

наследники Остапа Бендера [1]
О различных мошенничествах в сфере IT технологий
Новости IT технологий в России [12]
Новости IT технологий в России
Новости IT технологий в мире [10]
Новости IT технологий в мире

Поиск

Календарь

«  Ноябрь 2015  »
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
30

Опрос

Оцените мой сайт
Всего ответов: 6

Статистика


Онлайн всего: 1
Гостей: 1
Пользователей: 0