Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid: 2VtzqvLBDKh

Вирус Waller похищает деньги с электронного кошелька QIWI

7 апреля 2014

В Сети зафиксирован новый троянский вирус, получивший название Waller. По данным экспертов из «Лаборатории Касперского», вредонос направлен на Android-устройства. Главной особенностью вируса является способность похищать средства с электронного кошелька QIWI.

Проанализировав троянское приложение, специалисты компании установили, что подконтрольный злоумышленникам С&C-сервер находится по адресу playerhome.info, а домен зарегистрирован на французскую компанию. Тем не менее, электронная почта владельца расположена на сервисе «Яндекс.Почта».

«Помимо стандартного для Trojan-SMS функционала, Waller обладает еще несколькими возможностями, которые позволяют ему опустошать кошельки QIWI-Wallet владельцев зараженных смартфонов, -  пишет  эксперт ЛК Роман Унучек. - Получив соответствующую команду, троянец проверяет баланс счета электронного кошелька QIWI-Wallet. Для этого он отправляет SMS на номер 7494».

В случае наличия электронного кошелька (и средств на нем), Waller может начать перевод средств со счета жертвы. С этой целью на выше указанный номер отправляется сообщение, содержащее номер кошелька злоумышленников и сумма перевода. Ежедневно переводить можно до 15 тыс. руб.

Унучек подчеркивает, что задействование электронных кошельков позволяет осуществлять переводы средств даже в государствах, в которых не поддерживается возможность отправки SMS на премиум-номера. В частности, жертвами злоумышленников могут стать владельцы кошельков QIWI из России, Румынии, Бразилии, Казахстана, Беларуси, Молдовы, Иордании и США. Эксперт также отмечает, что еще в 15 государствах сервис представлен по модели франшизы.

«Троянец распространяется с сайтов злоумышленников под видом различных приложений - например, как "android universalnaya proshivka", "media player classic dlya android", "golosomenyalka na android". Кроме того, ссылки на Waller рассылаются в SMS-спаме», - пишет Унучек.

Несмотря на то, что вирус используется довольно редко, в ЛК говорят, что в последнее время активность Waller возросла.

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Меры по защите  персональных данных  сотрудниковМеры по защите персональных данных сотрудников
Что такое персональные данные? За рубежом сложились два основных подхода к определению персональных...
Как наладить  процесс проверки  договоровКак наладить процесс проверки договоров
  роверку договоров в той или  иной степени осуществляет  большинство компаний. По...
Если ваш должник – банкротЕсли ваш должник – банкрот
  Известно, что если юридическое  лицо, являющееся коммерче- ской организацией, не имее...
Профилактика утечки информации через уволившихся сотрудниковПрофилактика утечки информации через уволившихся сотрудников
Явление, о котором идет речь, к великому сожалению, достаточно массовое: по исследованиям специализи...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Sun, 04 May 2025 02:36:39