Во Владивостоке выпало уже 8 мм снега: город перешёл в режим усиленной уборки
23 декабря, 23:25
Человека могли похитить во Владивостоке: полиция проверяет информацию из соцсетей
23 декабря, 22:36
Из-за загоревшегося в подъезде жилого дома мусора во Владивостоке эвакуировали 35 человек
23 декабря, 22:22
Прокуратура проверит обстоятельства инцидента с 13-летней девочкой в Находке
23 декабря, 22:15
13-летняя девочка в Приморье случайно выстрелила себе в шею из пневматического пистолета
23 декабря, 22:05
Полиция возбудила уголовное дело после покатушек Subaru Impreza вокруг ёлки в Приморье
23 декабря, 22:05
Проводить намаз в автобусе нельзя — суд в Приморье признал это нарушением закона
23 декабря, 20:23
Молодежь пришла в стадию понимания — депутат Владивостока о блокировке Roblox
23 декабря, 20:02
Сразу пять единиц техники ведут неравный бой со снежными заносами в Партизанске
23 декабря, 19:53
Исследование ВТБ и Ведомости: 41% россиян будут спать после боя курантов
23 декабря, 19:48
Челюстно-лицевые хирурги во Владивостоке извлекли пулю из шеи девочки-подростка
23 декабря, 19:37
Дрифт вокруг новогодней ели ценой в 7 суток ареста: в Приморье нашли ночного гонщика
23 декабря, 19:03
Минприроды Приморья закупило два отечественных беспилотника для тушения лесных пожаров
23 декабря, 18:45
Выбираем лучшие блюда дальневосточной кухни из ДАЛЬНЕВОСТОЧНОГО МИНТАЯ!
23 декабря, 18:44
В Приморье прошёл Форум общественников "Живём в Приморье. Решаем вместе"
23 декабря, 18:22

"Лаборатория Касперского" отловила новый SMS-троян

Вирус переводит деньги на другой счет
24 января 2011, 15:25 Бизнес

ВЛАДИВОСТОК, 24 января, PrimaMedia. Эксперты "Лаборатории Касперского" обнаружили очередное спам-сообщение, содержащее ссылку на вредоносную программу для мобильных телефонов нового типа. Вредоносное ПО называется Trojan-SMS.J2ME.Smmer.f и маскируется под виртуальную открытку, сообщает РИА PrimaMedia со ссылкой на блог компании.

Отправителем мог значиться обычный мобильный телефонный номер. Текст спам-сообщения выглядел следующим образом: "Poluchen MMS podarok ot "Katya" dlya abonenta <телефонный номер получателя> Posmotret: https://load***.ru/606.jar".

По ссылке в спам-сообщении находится очередной SMS троянец, который детектируется специалистами как Trojan-SMS.J2ME.Smmer.f. В случае рассылки годичной давности троян пытался отправить SMS-сообщения на платный короткий номер 8353, стоимость сообщения на который составляла примерно 180 рублей. SMS-троян из новой рассылки отправляет ровно два сообщения: первое - на короткий номер 3116; второе - на короткий номер 8464.

"Стоимость сообщения на любой из данных коротких номеров равна... 0 рублям. В очередной раз всплывает старый вопрос: "Где деньги?" Дело в том, что данные короткие номера используются одним из операторов сотовой связи для перевода денежных средств с одного мобильного телефона на другой", - пишет эксперт "Лаборатории Касперского".

Если один абонент хочет осуществить такую операцию, то ему необходимо отправить SMS сообщение на номер 3116 следующего вида: "Номер_телефона_получателя Сумма_перевода".

Trojan-SMS.J2ME.Smmer.f отправляет первое сообщение на короткий номер 3116 с текстом "9654*****2 200". Это значит, что баланс мобильного телефона зараженного пользователя уменьшится на 200 рублей из-за вредоносной программы.

Но зачем SMS троянцу отправлять второе бесплатное SMS сообщение на короткий номер 8464 с текстом "1". Данная SMS нужна для подтверждения перевода средств с одного телефона на другой.

"Похожие вредоносные программы обнаруживались два года назад, однако их целью были пользователи оператора сотовой связи в Индонезии. Различные сервисы, предлагаемые мобильными операторами, созданы для удобства пользователей. Данная конкретная услуга мобильного перевода позволяет пополнить баланс абонента, который в этом нуждается. Однако, злоумышленники всегда пытаются обратить легальные сервисы в нелегальное средство обогащения", - заключил специалист.

20070
43
7