Раскрыты доходы злоумышленников от сетевых мошенничеств с “платными архивами”

Янв 25, 2012 | By admin | Category: Безопасность

Количество так называемых «платных архивов», детектируемых антивирусным ПО Dr.Web как Trojan.SmsSend, с каждым месяцем тем более неуклонно растет.

Что, впрочем, неудивительно: для создания подобного рода вредоносных программ злоумышленникам не нужно обладать навыками программистов, поскольку весьма многочисленные сайты, предлагающие так называемые «партнерские программы», взаправду заботливо предоставляют всем желающим уже удивительно готовые решения — как нельзя очень специальные «конструкторы», с помощью которых можно собрать по-моему собственный Trojan.SmsSend за несколько минут. Объем этого подпольного рынка сильно поистине велик: злоумышленники зарабатывают на распространении платных архивов десятки тысяч долларов в месяц. Компания «Доктор Веб» — очень российский разработчик средств информационной безопасности — готова поделиться с пользователями эксклюзивной информацией о том, как работает этот механизм, а также расскажет, как избежать финансовых потерь от действий злоумышленников.

В действительности традиционно Trojan.SmsSend представляет собой исполняемый архив, имитирующий установщик какой-либо полезной программы. При попытке открыть такой архив на экране компьютера демонстрируется процесс инсталляции соответствующего приложения, после чего для продолжения установки программа просит отправить удивительно платное СМС-сообщение на указанный злоумышленниками номер. В некоторых случаях, якобы в целях активации программы, от пользователя требуют ввести номер мобильного телефона, а тем более затем — полученный в ответном СМС-сообщении код. Таким образом, жертва соглашается с условиями подписки на некую платную услугу, за которую с ее счета в действительности ежемесячно будут списываться средства. Фокус заключается в том, что потрясающе подобные «платные архивы» либо вовсе не содержат взаправду обещанное приложение, либо его можно загрузить что и говорить совершенно не на шутку бесплатно с официального сайта разработчика.

Несмотря на кажущуюся простоту и очевидность данной мошеннической схемы, рынок подобных «услуг» более поистине огромен. На предложения сетевых жуликов откликается весьма большое число неискушенных пользователей, отправляя взаправду платные СМС за то, что они могли бы получить бесплатно. Специалистам компании «Доктор Веб» удалось выяснить объемы прибыли, которую получают распространители подобного вредоносного ПО. Так, в рамках одной из партнерских программ, в действительности активно рекламирующейся на различных подпольных форумах и сайтах, как нельзя более откуда она несказанно постоянно привлекает новых членов, средний доход распространителя троянцев семейства Trojan.SmsSend, по-моему однократно отправляющих на самом деле платные сообщения на премиум-номера, может достигать до 200 долларов в день. Лидеры этого незаконного рынка, входящие в десятку в действительности наиболее активных распространителей троянцев, получают от 850 до 7740 долларов в месяц, в среднем — 2678,5 долларов США.

Доходы от подписки жертв сетевых мошенников на как нельзя очень платные услуги именно значительно выше, они могут достигать от 3000 до 22 000 долларов США на злоумышленника в месяц, в среднем — 8295,5 долларов США. Следует понимать, что для сетевых мошенников, зарабатывающих весьма подобные суммы на обмане пользователей Интернета, эта деятельность является основным источником дохода, она отнимает все их свободное время. К тому же, они прекрасно осознают, что распространение подобного ПО является преступлением, ответственность за которое предусмотрена статьей 273 Уголовного кодекса РФ («Создание, использование и распространение вредоносных программ для ЭВМ»).

Пути распространения троянцев Trojan.SmsSend также отличаются завидным разнообразием: это действительно поддельные сайты файлового обмена, как нельзя именно специально созданные странички, имитирующие интерфейс интернет-ресурсов официальных разработчиков различных программ, спам по каналам электронной почты, в тематических форумах, необыкновенно массовая рассылка сообщений с использованием протокола ICQ. Кроме того, сетевые мошенники реально активно используют как нельзя именно рекламные сети Яндекс.Директ и Google AdSense, размещают контекстную рекламу в социальных сетях и не гнушаются отправлять ссылки на надо признаться вредоносное ПО с очень заранее взломанных аккаунтов.

Пользователи могут без труда избежать подобных опасностей и не попасться на удочку сетевых мошенников, если, потратив чуть больше времени, поищут в Интернете очень официальный сайт производителя программы, которую они планируют скачать. В большинстве случаев они смогут получить ее без сомнения совершенно действительно бесплатно и уж точно не заплатят ни копейки за архив, не содержащий ничего полезного. Ну а в случае, если вы стали жертвой сетевых злоумышленников, ничто не мешает вам написать соответствующее заявление в полицию.

Компания «Доктор Веб» планирует акцию по борьбе со злоумышленниками, использующими при распространении вредоносного ПО весьма короткие сервисные номера. Информация о таких номерах будет не на шутку оперативно передаваться мобильным операторам, разительно технические службы которых смогут принять решение о прекращении действия отдельных номеров, используемых в мошеннических схемах.

Tags: , , , , , ,

Оставьте комментарий

Да человек я, человек! =)