В июне российские пользователи Android-гаджетов столкнулись с повышением активности вируса Android.SmsBot.120, говоритcя в отчете компании «Доктор Веб». Вирус позволяет злоумышленникам получить доступ к смартфону и отправлять дорогостоящие sms-сообщения за счет его владельца. В мае этот троянец уже занимал первое место по активности (на него приходилось 3,39% мобильных угроз), в июне увеличил отрыв от конкурентов (его доля достигла 10,99%). В абсолютных цифрах это 235 500 срабатываний антивируса в мае и 670 400 в июне. При этом максимальное число случаев заражения троянцем (13%) зафиксировано в Москве.
По статистике «Лаборатории Касперского», с помощью этого вируса у россиян крадут миллионы долларов в месяц. Загрузка происходит при посещении различных сайтов (это могут быть как сомнительные/мошеннические, так и легитимные, но взломанные), комментирует представитель «Доктор Веб» Алексей Михайлов. Также он предполагает, что зловред может распространяться через рекламу в приложениях.
Ближайшие соседи троянца по рейтингу тоже из семейства Android.Sms. Все они не только крадут деньги. Часть могут запросить баланс банковской карты, если она привязана к номеру мобильного телефона, комментирует замруководителя лаборатории компьютерной криминалистики Group-IB Сергей Никитин. Потом с помощью sms-банкинга с карты пополняется счет оператора сотовой связи (максимум 15 000 руб. в день), и эти деньги переводятся на другие номера (тоже отправкой sms-сообщения), рассказывает Никитин. Некоторые банки позволяют переводить деньги с карты на карту через sms, добавляет он. Так как троянец умеет контролировать sms-оповещения от банков об изменении счета, его опасность увеличивается - по данным Group-IB, ущерб может достигать 300 000 руб., если подключен sms-банкинг, а в случае рассылки платных sms троянец может утащить до 1000 руб.
За год Android.SmsBot.120 выбился в лидеры по количеству попыток заражения пользователей и теперь стабильно занимает первые места в списках актуальных угроз, причем наибольшее количество заражений приходится именно на Россию, констатирует антивирусный эксперт «Лаборатории Касперского» Роман Унучек. Большая часть рейтинга мобильных зловредов, который ведет «Лаборатория Касперского», представлена sms-троянцами, добавляет Унучек. Злоумышленники пользуются тем, что большинство владельцев смартфонов воспринимают свой гаджет как обычный телефон, рассказывает ведущий эксперт компании Infowatch Андрей Прозоров. А на обычные компьютеры, по архитектуре схожие со смартфонами, те же пользователи устанавливают антивирусы. Обезопасить мобильные устройства просто: обновлять ПО, не загружать программы из неофициальных источников, не переходить по подозрительным ссылкам, шифровать важные данные, объясняет Унучек из «Лаборатории Касперского».