Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

«Катя» вернулась

Денис Масленников
Эксперт «Лаборатории Касперского»
опубликовано 8 фев 2011, 11:51  MSK
Сюжеты: Угрозы для мобильных устройств
0.7
 

Две недели назад мы писали о SMS-спам рассылке. Текст сообщения содержал предложение перейти по ссылке и получить MMS-подарок от некой Кати. Перейдя по ссылке, пользователю предлагалось загрузить файл, который на самом деле являлся вредоносным и детектировался нами как Trojan-SMS.J2ME.Smmer.i.

Так вот, «Катя» вернулась.

Мы зафиксировали очередную SMS-спам рассылку со схожим текстом. В SMS’ке также содержались URL’ы вида http://s****mms.ru/Photo-Katya.jar или http://mms****.ru/Photo-Katya.jar. JAR-файл детектируется нами как Trojan-SMS.J2ME.Smmer.i. Если пользователь запустить данный файл на своем мобильном телефоне или смартфоне с поддержкой J2ME, то он увидит следующий текст:

Если нажать «Да», то вредоносная программа попытается отправить SMS-сообщение на короткий номер 7497 стоимостью ~210 рублей.

В данной ситуации мы имеем делами с класическим SMS-троянцем, в отличие от предыдущей «Катя»-рассылки. Напомню, что вредоносная программа двухнедельной давностим пыталась осуществить перевод денег со счета жертвы на мобильный счет злоумышленника.

Мы призываем пользователей игнорировать подобные сообщения, ни в коем случае не переходит по ссылкам и не загружать подозрительное ПО.

Не в первый раз мы фиксируем подобные вредоносные рассылки, однако данный случай показывает, что злоумышленники выходят на «поток», и с высокой долей вероятности «Катя» (или «Маша») еще даст о себе знать.


5 комментариев

старые сверху
«дерево»
 

Umnik

08 фев 2011, 13:00
2
 

Можно ли просто заблокировать этот номер? Или конкретные сообщения, если он используется не только для "Кати".

skoworodker

08 фев 2011, 14:04
1
 

Re:

может вы об этом?
http://antimalware.ru/node/2462

Umnik

08 фев 2011, 14:07
2
 

Re: Re:

Нет, я о договоренности с теми, кто предоставляет услуги премиум номеров. И ОпСоСами, которые от себя могут, думаю, запрещать отправку таких сообщений.

skoworodker

09 фев 2011, 11:08
2
 

Re: Re: Re:

имхо: они запрещать такие номера не будут - это их зарплата.
тоже что и ОпСоСы подписывают на не нужные услуги без уведомлений, или дают уйти в огроменный минус в роуминге на предоплатном тарифе. никто не будет отказываться от курицы несущей золотые яйца. хотя конечно зозпп это и запрещает, но ведь кто будет судиться за ~200р? для каждого чиха нужен отдельный закон. по другому никто не работает

Keeper-Volok

23 фев 2011, 14:22
0
 

...

Ну какой "зозпп" вы себе все выдумываете?
Приведите конкретный пункт, ОДНОЗНАЧНО запрещающий спам-рассылки или обслуживание мошеннических номеров контент-провайдеров?
Они такие-же потребители, и их этот закон тоже защищает...

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Также в аналитике

В блоге