27 мая ‘12
Воскресенье
Москва
16:43
переменная облачность, дождь
+20
переменная облачность, дождь
вечер +19
день +15
  • пасмурно, дождь пн +18 +10
  • облачно, слабый дождь вт +21 +10
  • облачно, без осадков ср +23 +12
USD
31.38
EUR
39.76
Brent
106.83
ещё
опубликовано  4 июн ‘10 16:30
Киберпреступники освоили платежные терминалы
текст: Иван Шадрин /Infox.ru
источник: Fotobank.ru/Getty Images

Сетевые преступники стали использовать платежные терминалы и электронные кошельки, чтобы вымогать у пользователей деньги, сообщают антивирусные специалисты. Новая форма монетизации преступной деятельности делает злоумышленников еще более неуловимыми. Зато масштаб вреда, причиняемого вирусом Conficker и фальшивыми антивирусами, сократился.

Согласно данным опубликованного недавно аналитического отчета компании «Доктор Веб», в мае в рунете наблюдался новый всплеск троянов-блокировщиков – вредоносных программ, блокирующих доступ к часто используемым программам, жизненно важным функциям операционной системы или к операционной системе в целом.

По данным аналитиков компании, новая волна распространения блокировщиков пришлась на вторую половину мая. Всего же за месяц было зарегистрировано 920 тыс. случаев обнаружения различных версий данных программ.

Удобный метод

По данным отчета, в течение мая злоумышленники в качестве транзита для получения наличных денег использовали множество самых разных платежных систем: Webmoney, RBKMoney, «Единый кошелек».

Одной из причин, по которой злоумышленники переключились на платежные терминалы и электронные кошельки, является повышенное внимание со стороны сотовых операторов, антивирусных компаний и правоохранительных органов к случаям с программами-SMS-вымогателями, эпидемия которых началась в январе 2010 года. Кроме того, платежные терминалы и электронные кошельки гораздо более удобный для мошенников инструмент: для вывода наличных денег не нужно арендовать короткий SMS-номер и вступать в партнерскую сеть провайдера мобильных услуг. Достаточно просто создать несколько электронных кошельков.

Разблокировка, как и в случаях с SMS-вымогательством, происходит после ввода специального кода. Ранее мошенники высылали (или не высылали) нужный код в ответ на premium-SMS от жертвы, теперь нужный код печатается на чеке, который выдает платежный терминал. Впрочем, по словам аналитиков «Доктор Веб», далеко не все платежные терминалы оснащены функцией распечатки таких чеков, так что соглашаться на условия злоумышленников в большинстве случаев бессмысленно – компьютер все равно останется заблокированным.

«Бороться с такими злоумышленниками сложнее, чем с теми же SMS-мошенниками, -- рассказал Infox.ru аналитик компании «Доктор Веб» Валерий Ледовской. – Впрочем, это не означает, что сделать ничего нельзя. В частности, у любой платежной системы есть службы, которые занимаются отслеживанием преступлений с использованием этих систем. Другое дело, что злоумышленники часто меняют в них аккаунты, что затрудняет их идентификацию. Но если соответствующим службам и правоохранительным органам отправлять информацию обо всех подобных инцидентах, есть шанс, что те смогут составить общую картину и найти преступников».

Эксперт отметил, что, изобретая новые способы получения денег, злоумышленники не разрабатывают принципиально нового вредоносного софта.

«Нельзя сказать, что семейство вредоносных программ Trojan.Winlock является неким техническим прорывом вирусописателей, -- отметил Валерий Ледовской. – Отнюдь. Сам троянец, выводящий на весь экран какое-то сообщение и мешающий работе с другими приложениями, достаточно прост. И тем не менее только в начале года злоумышленники заработали на нем сумасшедшие деньги».

По словам Валерия Ледовского, в майской эпидемии преступники пользовались теми же средствами, что и зимой: уязвимости в Windows и браузерах, вредоносные сайты, эксплойты iframe, а также ботнеты.

«Причина эпидемии блокировщиков, которая была особенно заметна в январе 2010 года, скорее кроется в схеме, которой пользуются злоумышленники, -- добавил эксперт. – Жертва, казалось бы, ставится в безвыходное положение. Особенно если учитывать процент людей в России и странах СНГ, пренебрегающих какой-либо защитой собственного компьютера. При этом компьютер с выходом в интернет может быть нужен здесь и сейчас. Вымогая у таких людей деньги, злоумышленники предлагают крайне удобные способы оплаты, чем и расширяют число тех, кто соглашается на их требования».

Меньше фальши

Еще одна новость из аналитического отчета «Доктор Веб» заключается в том, что злоумышленники стали меньше использовать поддельные антивирусы. Правда, по мнению аналитиков, сетевые преступники просто решили брать качеством.

«На европейских интернет-ресурсах, посвященных борьбе с вредоносными программами, публикуются все более сложные инструкции по лечению систем от новых лжеантивирусов. Но злоумышленникам тоже становится доступен этот опыт, и очередные модификации ставят перед пользователями все новые задачи», -- говорится в отчете.

«О росте распространения лжеантивирусов в последнее время в своих новостях не писал разве что только ленивый, -- объяснил возможную причину уменьшения количества ложных антивирусов Валерий Ледовской. – Проблема становилась все более актуальной и привлекла внимание практически всех известных разработчиков средств информационной безопасности, а также правоохранительных органов разных стран. Также можно предположить, что это циклическое явление. То есть в следующем месяце не исключена очередная вспышка их распространения. Впрочем, как мы уже говорили, наибольшее число жертв лжеантивирусов находится в западных странах».

С тем, что фальшивые антивирусы рано оставлять в прошлом, согласны и в компании Eset.

«К сожалению, ситуация с лжеантивирусами остается весьма сложной, -- рассказал Infox.ru старший специалист по анализу сложных угроз компании Eset Евгений Родионов. – Мы регулярно фиксируем новые вредоносные программы данного типа. Наши данные также подтверждаются и сторонними источниками. В частности, компания Google в мае выпустила отчет, в котором говорится о пятикратном росте активности мошенников, предлагающих лжеантивирусы, всего за 13 последних месяцев».

вирусы
антивирусы

По словам Евгения Родионова, одним из важнейших трендов в сфере информационной безопасности второго квартала этого года стало снижение активности червя Conficker на территории России.

«Вероятнее всего, данная тенденция продолжится и в будущем, -- прокомментировал эксперт. – Однако до устранения последствий, связанных с широкомасштабным распространением Conficker, еще далеко».

Поделиться
Комментарии
все комментарии: 14
nikislyi
А я то по наивности думал, что уже не платит никто.
11 сен '11 18:48
cuckerman
Считаю, что раз людям это нравится (молчат, аки овцы), - то такое к ним и отношение соответственно: надо придумывать новые и более наглые способы их стричь. Например, платежи менее 200-рублей принимать, но на счёт клиента - не ложить. Всё равно овцы промолчат.
11 сен '11 11:14
hutorok
Люди! Сколько можно ошибаться! Или чужие ошибки Вас не учат! "Киви" - мошенники!!! И кто то с ними заодно, если ни каких мер не предпринимается. Такое наглое и открытое воровство через терминалы, а именно по 500 руб, и ничего не докажешь. Ни чека, ни денег!
10 сен '11 19:06
AlexSims
Решение простое или стать всем компьютерно грамотными и пересесть на другие операционные системы ( тогда окошечки быстро придумают способ борьбы) и с месяц не пользоваться терминалами где идет кидалово с комиссией или не хочешь думать плати.
7 сен '11 03:36
blacknoise
если бы только это... я решил как-то оплатить кредит в терминале киви, лень было тащится в банк. Значится, платёж 2000, комиссии - 50 р. я вношу деньги - 2000, пытаюсь внести 50 - ни в какую!!! не берёт, выплёвывает! пробую стольник - тоже самое, пробую другой - никак!!! а других купюр у меня не было. Я к работнику зала обратился, тот сказал, что за терминалы он не отвечает, я с 25 раза дозвонился до call-центра киви, где мне сказали, чтоб я попробовал внести ХОРОШУЮ купюру, не рваную, не мятую, новенькую и хрустящую. Я объясняю, что мои купюры нормальные, на что мне безапеляционным тоном было сказано, что я лжец, и вообще может быть пытаюсь фальшивку засунуть. А когда я спросил как отменить то, что я внёс, и получить обратно мне было отвечено, что поскольку платёж сквозной (в другой банк) отменить его будет очень трудно, а чтоб отменить платёж я всё равно ДОЛЖНЕН внести эти чёртовы 50 рублей! Ну не было у меня других купюр, не было!!! И эти 2000 я уже назад вернуть не мог... ПИПЕЦ!!! пришлось скормить 500 рублей. Что интересно, жёваные мятые 500 рублей автомат схавал с удовольствием. и выдал чек на принятый платёж по счёту хххх 2000 рублей!!! Это стало кульминацией. Через 3 дня пришло подтверждение - платёж на 2000 рублей исполнен. где мои 500 рублей остались - так никто и не смог сказать. Позвонил в банк, там долго думали и сказали ехать к ним и писать заявление, приложить чек и указать адрес терминала где платил, как платил... забил я на них, пусть подавятся.
24 авг '11 14:11
 
Новости партнёров
Самое популярное видео
«Откровения» с Жюльет Бинош пробуждают чувственность
«Откровения» с Жюльет Бинош пробуждают чувственность
Фильм Рубена Остлунда о жестоких играх подростков выходит в российский прокат
Фильм Рубена Остлунда о жестоких играх подростков выходит в российский прокат
«Новые подходы к Устойчивому развитию. Меняя Парадигму»
«Новые подходы к Устойчивому развитию. Меняя Парадигму»
новости партнёров
новости партнёров
новости партнёров
новости партнёров
Давайте дружить
x

Давайте дружить