Безопасность, Интернет, Право, Телекоммуникации, Технологии, Финансы

Балтийский курс. Новости и аналитика Среда, 24.04.2024, 20:47

Kaspersky Lab обнаружила троянец, ворующий деньги с QIWI-Wallet

БК, Рига, 16.04.2014.версия для печати
Kaspersky Lab неоднократно сообщала о мобильном вредоносном ПО, отправляющем SMS на премиум-номера или ворующем деньги с банковских счетов пользователей. Злоумышленники, в свою очередь, не сидят, сложа руки, и постоянно придумывают новые способы кражи денег. Недавно эксперты Kaspersky Lab обнаружили новый в своем подходе к незаконному обогащению троянец Waller — помимо отправки платных SMS, зловред также пытается украсть деньги с электронного кошелька QIWI.

Попав на телефон пользователя, этот троянец обращается к своему управляющему серверу за командами, выполняя стандартные для таких программ действия: проверка баланса, отправка SMS, установка других вредоносных программых и прочее. Однако помимо этого Waller обладает еще несколькими возможностями, которые позволяют ему опустошать электронный кошелек QIWI, зарегистрированный на номер владельца зараженного смартфона. Получив соответствующую команду, троянец проверяет баланс счета QIWI-Wallet, отправляя SMS на короткий номер. Полученные в ответ сообщения троянец перехватывает и переправляет их злоумышленникам. В случае положительного баланса электронного кошелька троянец может начать переводить деньги со счета пользователя на другой счет QIWI-Wallet, указанный мошенниками. Для этого по команде троянец отправляет на короткий номер соответствующее SMS, в котором указаны номер кошелька злоумышленников и сумма перевода, сообщает БК Ирина Боровая, консультант по общественным отношениям Kaspersky Lab в Латвии.

 

Подобные механизмы кражи денег с электронных кошельков дают злоумышленникам широкие возможности воровать деньги у пользователей даже в тех странах, где не действуют премиум-номера, В их число входят Румыния, Бразилия, Казахстан, Беларусь, Молдавия, Иордания, США, а в 15 других странах сервис представлен по модели франшизы.

 

«Пользователи, пребывающие в заблуждении, что вредоносные программы если и могут нанести финансовый ущерб, то незначительный, скорее всего, поменяют свою точку зрения после распространения подобных троянцев. В платежной системе QIWI в течение одного дня допускаются переводы общей суммой до 290 EUR — а это серьезный удар по кошельку жертвы. И, несмотря на то, что Waller пока не очень популярен, в последнее время злоумышленники все активнее пытаются заражать мобильные устройства пользователей этим троянцем. Мы в очередной раз порекомендуем не включать на мобильных устройствах «Режим разработчика» и запретить возможность установки приложений из сторонних источников. Однако если учесть, что способы кражи денег киберпреступниками становятся все более изощренными, единственной надежным средством защиты является установка защитного ПО», — отметил Роман Унучек, антивирусный эксперт Kaspersky Lab.


Троянец распространяется с сайтов злоумышленников под видом различных приложений, среди них — android universalnaya proshivka, media player classic dlya android, golosomenyalka na android. Кроме того, ссылки на Waller встречаются в SMS-спаме.






Поиск