Скачать Opera Mini за СМС — вирусы SmsSend

Некоторое обобщение по вирусам SMSSend в пресс-релизе от DrWeb. Принцип похож на развод «Вам пришло ММС». Только в этом случае источником трафика являются рекламные ссылки на сайтах, чаще всего такие встречал в объявлениях Google AdSense. Пользователю предлагается скачать какую-либо популярную бесплатную программу (ту же Opera Mini), но в процессе загрузки резко появляется необходимость отправить пару-тройку СМС по указанному короткому номеру.

Рекомендации просты: качайте программы с сайтов разработчиков.


Количество модификаций троянца Android.SmsSend увеличилось в десять раз с начала года и на 36% — в августе

Компания «Доктор Веб» — ведущий российский разработчик средств информационной безопасности — сообщает о десятикратном росте с начала 2011 года числа модификаций троянцев семейства Android.SmsSend, представляющих опасность для владельцев мобильных устройств на базе ОС Android.

Исследования аналитиков компании «Доктор Веб» показывают, что авторы троянцев семейства Android.SmsSend, известного с августа 2010 года, используют ту же мошенническую схему, которая применяется при распространении Trojan.SmsSend для настольных ПК.

Жертва скачивает с одного из веб-сайтов нужное ей приложение. Например, браузер для мобильных устройств Opera Mini. В процессе его инсталляции на экране неожиданно появляется предложение отправить несколько СМС на короткий номер для продолжения установки. В ответ пользователь обычно получает ссылку и пароль, который необходимо ввести в соответствующую форму на сайте злоумышленников. После этого ему предоставляется возможность полностью загрузить требуемую программу. Суть мошенничества заключается в том, что, если бы изначально пользователь обратился не на веб-страницу злоумышленников, а на сайт разработчиков соответствующего ПО, то он мог бы скачать это приложение совершенно бесплатно.

Существование большого числа модификаций Android.SmsSend объясняется примитивностью этих вредоносных программ с точки зрения архитектуры, а также простотой их изготовления для вирусописателей.

Помимо этого, существуют так называемые «партнерские программы» и специальные конструкторы, с помощью которых любой школьник может создать собственную версию Android.SmsSend, не обладая даже базовыми навыками программирования. На начало 2011 года в вирусных базах Dr.Web значилось всего шесть модификаций данного троянца, а на текущий момент их насчитывается уже 60. Иными словами, только за истекшие семь с половиной месяцев количество версий Android.SmsSend выросло в десять раз. Резко возросло и число новых модификаций этой вредоносной программы, присланных в вирусную лабораторию компании «Доктор Веб» в августе 2011 года, — всего с начала месяца выявлено 22 неизвестные ранее версии троянца против среднего показателя, составляющего 5–7 новых детектов в месяц. Таким образом, можно говорить о 36-процентном росте числа версий данной угрозы только в августе 2011 года.

Очевидно, что столь резкое увеличение количества вариаций Android.SmsSend обусловлено выгодностью для вирусописателей финансовой модели, включающей производство и распространение этих троянцев, а также прибылью, получаемой от беспечных пользователей, мобильные устройства которых оказались инфицированы. Вполне вероятно, что указанная тенденция будет сохраняться и в дальнейшем. На приведенном ниже графике показана динамика обнаружения новых версий Android.SmsSend с начала текущего года.

Вирусописатели периодически изменяют исходный код своих приложений с целью избежать детектирования их творений антивирусным ПО. В настоящее время программы Dr.Web для Android Антивирус + Антиспам и Dr.Web для Android Light используют уникальную технологию Origins Tracing™, позволяющую автоматически детектировать подобные угрозы и их модификации. Пользователям мобильных устройств, работающих под управлением ОС Android, рекомендуется предварительно поискать в Интернете информацию о приложениях, которые они планируют установить, и, если такие приложения распространяются бесплатно, не отправлять никаких сообщений на предлагаемые злоумышленниками телефонные номера. Кроме того, можно обезопасить себя от установки вредоносного ПО, загружая его только из проверенных источников, таких как официальный Android Market.

Адрес этой страницы http://vorchun.ru/razvody/skachat-opera-mini-za-sms-virusy-smssend/

One response to “Скачать Opera Mini за СМС — вирусы SmsSend

  1. Пользуюсь оперой мини на телефоне нокиа с симбиан. Недавно обновлял версию.
    Пришло смс вида Ваш опера обновлен! Завершите регистрацию _http://opmoby.ru/?к=4794
    Ехал на машине, нажал — завершить . завертелось, завертелось
    результат — -450 р с телефона ….
    Привем пришла смс — на вашем телефоне недостаточно средств для отправки смс — то есть смс отправлялись бы до посинения пока деньги не закончились ….

    Так вот повелся взрослый человек.
    Вывод — внимательнее!

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *