Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

Трояны используют WAP-подписки, чтобы воровать деньги



Новости    Безопасность




Трояны используют WAP-подписки, чтобы воровать деньги. Об этом сообщается в блоге «Лаборатории Касперского».



«Помните, что такое WAP? Да-да, то самое жалкое подобие мобильного интернета с микроскопическими, преимущественно текстовыми сайтами, которым мы пользовались, когда телефоны только-только научились передавать данные.

Несмотря на то, что сегодня эта странноватая технология уже практически канула в Лету, некоторые ее кусочки до сих пор поддерживаются мобильными операторами. Например, WAP billing — возможность оплачивать что-либо прямо на сайте и прямо с абонентского счета.


WAP billing как источник дохода преступников

У WAP-биллинга есть несколько проблем. Во-первых, он не очень-то прозрачен для покупателя. В теории на странице должно быть написано, что именно вы покупаете и сколько это будет стоить, но на практике это может быть не совсем так.

Во-вторых, в транзакции через WAP-биллинг, помимо покупателя, принимает участие сразу три стороны — мобильный оператор, провайдер платежной платформы и собственно продавец контента. Большое количество участников может усложнять процедуру возврата денег.

Ну и самое главное: для оплаты не используются банковские карты, поэтому нет необходимости хитрить, чтобы каким-то образом заставить потенциальную жертву ввести заветный номер карты. Собственно, у жертвы может вообще не быть карты — а вот абонентский счет есть у всех.

В сущности, это примерно то же самое, что и SMS на всякие интересные номера. Но есть важный нюанс: зловреды, использующие WAP-биллинг, устроены проще, чем похожие на них трояны, отправляющие SMS на платные номера. Здесь даже не обязательно учить свое зловредное творение получать доступ к отправке сообщений. Получается, что такие трояны могут зарабатывать своему создателю деньги абсолютно незаметно для пользователя, не требуя при этом никаких специальных разрешений вроде доступа к «Специальным возможностям».


Трояны, научившиеся использовать WAP billing

Собственно, этими прелестями WAP-биллинга активно пользуются киберпреступники, добавляя в своих троянов возможность незаметно открывать страницы с WAP-биллингом и кликать по кнопкам, инициирующим платеж. Исследователь Роман Унучек из «Лаборатории Касперского» обратил внимание на то, что во втором квартале 2017 года таких троянов стало особенно много.

Например, один из ярких примеров троянов такого рода — семейство Ubsod. Разновидность этого зловреда, детектируемая как Trojan-Clicker.AndroidOS.Ubsod, работает так: троян получает от центра управления URL-адреса сайтов с кнопками, ходит по ним и кликает, подписывая пользователя на всякие ненужные ему платные сервисы. Ну а поскольку операторы обязаны присылать SMS с оповещением о подписке, троян надрессирован удалять все SMS, содержащие текст «ubscri» или «одпи», то есть части слов «subscription» и «подписка». Также он умеет выключать Wi-Fi и переключаться на мобильный интернет — WAP-биллинг работает только при подключении через сотовую сеть, через Wi-Fi подписаться не получится.

Другой троян, который наши продукты детектируют как Trojan-Dropper.AndroidOS.Ubsod, делает все то же самое, но в придачу к этому умеет распаковывать скачанные вместе с ним файлы и запускать их. Третий, Trojan-Banker.AndroidOS.Ubsod, помимо всего вышеперечисленного, научен стандартным фокусам банковских троянов — показывать фишинговые окна поверх интерфейсов банковских приложений, исполнять команды, показывать рекламу и отправлять смски.

Еще один довольно популярный зловред, Trojan-Clicker.AndroidOS.Xafekopy, прикидывается полезным приложением. Чаще всего — каким-нибудь оптимизатором для увеличения времени работы смартфона от батареи. Выглядит вполне убедительно, визуально ничем не выдает свою зловредную природу, но при этом так же кликает по ссылкам, привязанным к WAP-биллингу, а заодно и по рекламным ссылкам — создатели троянов часто интегрируют в них сразу несколько способов заработка денег.

Понять, что на вашем мобильном устройстве поселился троян, пользующийся WAP-биллингом, можно только по тому, что с вашего абонентского счета куда-то вдруг делись все деньги. Ну или по тому, что ваше защитное решение обнаружило зловреда и уведомило вас о нем.


Как защититься от троянов, использующих WAP-биллинг

1. В настройках смартфона запретите установку приложений из сторонних источников. Часто трояны такого рода распространяются через рекламу, и такая настройка просто не позволит их установить. Для этого достаточно убрать галочку напротив пункта Настройки -> Безопасность -> Неизвестные источники. Подробнее о полезных настройках безопасности Android читайте здесь.

2. У вашего сотового оператора наверняка есть что-то вроде личного кабинета, где можно отследить все подключенные услуги, в том числе и WAP-подписки. Если деньги со счета убегают подозрительно быстро, зайдите в этот личный кабинет и посмотрите, не подписаны ли вы на что-нибудь платное и ненужное. Некоторые операторы позволяют вовсе отключить саму возможность подписки через WAP-биллинг.

3. Установите на свое мобильное устройство надежное защитное решение. Например, Kaspersky Internet Security для Android умеет обнаруживать и обезвреживать весь вышеупомянутый зоопарк зловредов. В бесплатной версии сканирование надо запускать вручную, а платная делает это автоматически, в том числе и при попытке установить любое новое приложение.»


Автор: Softodrom.ru
Дата:

19.04.2024 16:21

ФСБ поймала москвича, распространявшего вредоносное ПО через Telegram

В отношении задержанного возбуждено уголовное дело по ч. 2 ст. 273 УК РФ (создание, использование и распространение вредоносных компьютерных программ, совершенные из корыстной заинтересованности)


18.04.2024 13:45

Оформить Госключ теперь можно в МФЦ или отделениях банков

Раньше это было возможно только дистанционно — по загранпаспорту нового образца или подтвержденной биометрии


18.04.2024 12:55

Российские сервисы начали предупреждать о запрете авторизации через Apple и Google ID

Это связано с изменениями в законах «Об информации, информационных технологиях и защите информации» и «О связи»


17.04.2024 11:28

VK выплатила 236 млн рублей за найденные уязвимости

Bounty Pass — это программа VK, направленная на повышение вознаграждений исследователей и отказ от фиксированных сумм выплат. За ее основу взята концепция игровой индустрии Battle Pass


10.04.2024 10:51

США хотят запретить использование ПО «Лаборатории Касперского»

Власти США планируют запретить использование программного обеспечения российской «Лаборатории Касперского» для американских компаний и граждан


Популярное: Безопасность
29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


15.01.2023 09:34

15 бесплатных антивирусов для компьютера на Windows

Софтодром составил подборку из 15 бесплатных антивирусных программ для компьютера на Windows


07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


29.11.2017 23:52

Как защитить файл или папку паролем в Windows

Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится


02.01.2024 09:16

Операторам ввели оборотные штрафы за неустановленное спецоборудование СОРМ

В настоящее время все работающие в РФ операторы связи обязаны сохранять в СОРМ интернет-трафик и телефонные разговоры пользователей



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (1678 / 80):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2024 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта