Dr.Web раскрыл доходы SMS-мошенников

Опубликовано: 2 февраля 2012 г., четверг

Количество так называемых «платных архивов», детектируемых антивирусным ПО Dr.Web как Trojan.SmsSend, с каждым месяцем неуклонно растет. Что, впрочем, неудивительно: для создания подобного рода вредоносных программ злоумышленникам не нужно обладать навыками программистов, поскольку многочисленные сайты, предлагающие так называемые «партнерские программы», заботливо предоставляют всем желающим уже готовые решения — специальные «конструкторы», с помощью которых можно собрать собственный Trojan.SmsSend за несколько минут. Злоумышленники зарабатывают на распространении платных архивов десятки тысяч долларов в месяц.

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — готова поделиться с пользователями эксклюзивной информацией о том, как работает этот механизм, а также расскажет, как избежать финансовых потерь от действий злоумышленников.

Традиционно Trojan.SmsSend представляет собой исполняемый архив, имитирующий установщик какой-либо полезной программы. При попытке открыть такой архив на экране компьютера демонстрируется процесс инсталляции соответствующего приложения, после чего для продолжения установки программа просит отправить платное СМС-сообщение на указанный злоумышленниками номер. В некоторых случаях, якобы в целях активации программы, от пользователя требуют ввести номер мобильного телефона, а затем — полученный в ответном СМС-сообщении код. Таким образом, жертва соглашается с условиями подписки на некую платную услугу, за которую с ее счета ежемесячно будут списываться средства. Фокус заключается в том, что подобные «платные архивы» либо вовсе не содержат обещанное приложение, либо его можно загрузить совершенно бесплатно с официального сайта разработчика.

Несмотря на кажущуюся простоту и очевидность данной мошеннической схемы, рынок подобных «услуг» огромен. На предложения сетевых жуликов откликается большое число неискушенных пользователей, отправляя платные СМС за то, что они могли бы получить бесплатно. Специалистам компании «Доктор Веб» удалось выяснить объемы прибыли, которую получают распространители подобного вредоносного ПО. Так, в рамках одной из партнерских программ, активно рекламирующейся на различных подпольных форумах и сайтах, откуда она постоянно привлекает новых членов, средний доход распространителя троянцев семейства Trojan.SmsSend, однократно отправляющих платные сообщения на премиум-номера, может достигать до 200 долларов в день. Лидеры этого незаконного рынка, входящие в десятку наиболее активных распространителей троянцев, получают от 850 до 7740 долларов в месяц, в среднем — 2678,5 долларов США.

Доходы от подписки жертв сетевых мошенников на платные услуги значительно выше, они могут достигать от 3000 до 22 000 долларов США на злоумышленника в месяц, в среднем — 8295,5 долларов США. Следует понимать, что для сетевых мошенников, зарабатывающих подобные суммы на обмане пользователей Интернета, эта деятельность является основным источником дохода, она отнимает все их свободное время. К тому же, они прекрасно осознают, что распространение подобного ПО является преступлением.

Пути распространения троянцев Trojan.SmsSend также отличаются завидным разнообразием: это поддельные сайты файлового обмена, специально созданные странички, имитирующие интерфейс интернет-ресурсов официальных разработчиков различных программ, спам по каналам электронной почты, в тематических форумах, массовая рассылка сообщений с использованием протокола ICQ. Кроме того, сетевые мошенники активно используют рекламные сети Яндекс.Директ и Google AdSense, размещают контекстную рекламу в социальных сетях и не гнушаются отправлять ссылки на вредоносное ПО с заранее взломанных аккаунтов.

Пользователи могут без труда избежать подобных опасностей и не попасться на удочку сетевых мошенников, если, потратив чуть больше времени, поищут в Интернете официальный сайт производителя программы, которую они планируют скачать. В большинстве случаев они смогут получить ее совершенно бесплатно и уж точно не заплатят ни копейки за архив, не содержащий ничего полезного. Ну а в случае, если вы стали жертвой сетевых злоумышленников, ничто не мешает вам написать соответствующее заявление в полицию.

Компания «Доктор Веб» планирует акцию по борьбе со злоумышленниками, использующими при распространении вредоносного ПО короткие сервисные номера. Информация о таких номерах будет оперативно передаваться мобильным операторам, технические службы которых смогут принять решение о прекращении действия отдельных номеров, используемых в мошеннических схемах.

Источник: procontent.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Банковский троянец–загрузчик скрывается в документах Word

С помощью загрузчика W97M.DownLoader.507, скрытого в документах Word, злоумышленники распространяют банковского троянца Trojan.Dyre.553. подробнее »

Хакеры взломали сканер радужной оболочки глаза Galaxy S8

Новый iPhone, по слухам, будет оснащен дополнительной системой биометрической идентификации пользователя с помощью сканера радужной оболочки глаза. дальше »

Тройка телекомов Verizon, Yahoo и AOL могут объединиться под названием Oath

После того, как Business Insider впервые сообщил о возможном изменении названия Yahoo, глава AOL Тим Армстронг в твиттере подтвердил детали. дальше »

Poker Central запускает работающую по подписке на OTT-сеть

Poker Central запускает Poker Go, сервис, который по подписке будет транслировать зрителям соревнования по покеру. Здесь будут представлены самые крупные турниры в реальном времени. дальше »

Голосовой помощник Алиса от Яндекс сможет оценить ваши шутки

Компания Яндекс начала бета-тестирование своего голосового помощника под названием «Алиса» для работы с устройствами под управлением операционной системы Android. дальше »

Большинство случаев заражения WannaCry пришлись на Windows 7

На двух трети компьютеров, подвергшихся на недавней атаке вируса WannaCry, была установлена ОС Windows 7 без последних модификаций системы безопасности. дальше »

Зловред RawPOS похищает данные водительских прав

RawPOS — одно из старейших семейств POS-зловредов, известное исследователям еще с 2008 года. Целью использовавших его киберпреступников практически всегда были предприятия гостиничного бизнеса, а для передвижения по скомпрометированной сети использовался традиционный инструментарий. дальше »

SES и LG Electronics решили улучшать качество Ultra HD и дальше

В этих целях со спутника Astra 1M организована трансляция канала, который идентифицируется как «HFR Test». Она была приурочена к мероприятию SES Industry Days, прошедшее в Люксембурге 16 и 17 мая текущего года. дальше »

Шведская прокуратура сняла обвинения с Джулиана Ассанжа

19 мая Шведская прокуратура сообщила, что снимает обвинения в изнасиловании с создателя сайта WikiLeaks Джулиана Ассанжа и намерена отменить ордер на его арест. дальше »

Два крупнейших кабельных оператора США будут сотрудничать в мобильном бизнесе

Два крупнейших кабельных оператора США Comcast Corp. и Charter Communications Inc. согласились работать вместе в мобильном бизнесе, чтобы конкурировать с такими гигантами, как AT & T Inc. и Verizon Communications Inc. дальше »

Основатель The Pirate Bay стал «пиратским регистратором»

Швед Петер Сунде продолжает свой «неравный бой» с мировой системой защиты авторских прав. Основатель знаменитого торрент-трекера The Pirate Bay успел отсидеть в шведской тюрьме и уплатить немалый штраф за содействие массовому нарушению авторских прав, однако так и не отказался от своих убеждений. дальше »