iPhone & iPad

Новый Android-троян крадет деньги с банковских счетов Сбербанка

Сегодня уже никого не удивишь таким способом кражи денег у пользователей смартфонов на Android, как отправка SMS на платные номера. Многие знают о таких угрозах и привыкли следить за своим мобильным счетом. Но теперь была обнаружена принципиально новая схема работы Android-зловредов, которая позволяет злоумышленникам быстро и незаметно украсть у ничего не подозревающей жертвы значительную сумму денег.

Особенность текущей схемы работы SMS-троянцев, рассылающих сообщения на премиум-номера, заключается в том, что при монетизации украденных средств, значительная часть денег уходит «посредникам», зачастую ни о чем не подозревающим: оператору сотовой связи, контент-провайдеру и организаторам партнерской программы. Поэтому чаще всего зловред старается отправить сразу 2-3 дорогих сообщения на весомую сумму, например, 1000 рублей, что привлекает внимание жертвы. В такой ситуации появление новых способов отъема денег у населения было лишь вопросом времени.

Эксперты «Лаборатории Касперского» обнаружили новый троянец для Android, в задачу которого входит выполнение инструкций, поступающих с удаленного командного сервера. При этом SMS-зловред предоставляет своим владельцам возможность хищения денег не с мобильного, а c банковского счета жертвы.

Данный троянец лишен самостоятельности и, связываясь с управляющим сервером, только транслирует команды злоумышленника, пересылая обратно результат. Специалистам удалось перехватить несколько поступивших команд. В ходе выполнения одной из них троянец отправил SMS со словом «BALANCE» на номер сервиса «Мобильного Банка» Сбербанка России. Получив ответ от банка с информацией о подключенном счете и его балансе, зловред передавал его преступникам.

Такое поведение троянца позволяет предположить, что следующим шагом будет перевод любой доступной в «Мобильном банке» суммы на мобильный номер злоумышленников. Далее украденные деньги могут быть обналичены. Например, переведены на QIWI-кошелек, откуда впоследствии их можно вывести на банковскую карту. А для того чтобы жертва как можно дольше оставалась в неведении, троянец тщательно заметает следы своей деятельности, перехватывая SMS и звонки со стороны банка.

12 комментариев

Написать комментарий