Половина мировых троянов написана российской хакерской группировкой
Специалисты обнаружили в России группу из 10 компаний, которые поставили на коммерческие рельсы SMS-мошенничество. Стать участником сети дистрибуции вредоносного контента и зарабатывать на этом может любой желающий, без глубоких знаний.
Калифорнийская компания Lookout, специализирующаяся на антивирусах для мобильных устройств, раскрыла группу из десяти российских организаций, занимающихся SMS-мошенничеством, обкрадывая владельцев смартфонов на платформе Android.
По данным Lookout, вредоносные приложения для SMS-мошенничества, написанные в России, составляют более 50% всего обнаруженного в первой половине 2013 г. в мире вредоносного ПО. Российская организованная группа – в Lookout ее назвали Malware Headquarters – является создателем веб-сайтов, которые позволяют присоединиться к организованному бизнесу любому желающему, пройдя простую регистрацию.
После регистрации участник платформы получает в свое распоряжение комплект инструментов, которые позволяют распространять вредоносное программное обеспечение для Android-смартфонов через ссылки на якобы загрузку популярных приложений, картинок, порнографии и бесплатной музыки.
Посетив подставной сайт, пользователь думает, что устанавливает подлинное приложение. Попасть на вредоносный ресурс можно как по ссылке в поиске, так и через Twitter. Основным средством распространения ссылок является именно этот микроблоговый сервис.
После установки приложение отправляет SMS-сообщения на платные номера без ведома пользователя. Malware Headquarters получает данные средства и делится ими со своими удаленными сотрудниками. По подсчету Lookout, на Malware Headquarters работают тысячи людей, которые зарабатывают в месяц от $700 до $12 тыс.
В задачи Malware Headquarters входят: разработка и поддержка работоспособности вредоносных Android-приложений, регистрация и управления короткими номерами, на которые выполняется отправка платных сообщений, учет и выплата вознаграждений, а также хостинг вредоносного контента.
Malware Headquarters предлагает пошаговые инструменты для самостоятельного распространения вредоносных приложений. По словам представителей Lookout, они настолько просты в освоении, что примкнуть к армии распространителей может практически любой желающий, технически не грамотный человек.
Помимо вышеперечисленного, платформа включает систему рейтинга, которая призвана стимулировать сотрудников к достижению более высоких результатов. Кроме того, Malware Headquarters оказывает техническую поддержку своим пользователям, как если бы это была вполне легальная компания, продающая, например, веб-сервисы.
Результаты расследования были опубликованы в докладе, представленном на конференции Def Con в Лас-Вегасе. Расследование было начато в декабре 2012 г. Его результаты основаны на многочисленных данных, полученных из различных источников. По данным Lookout, группа компаний Malware Headquarters ответственна за выпуск примерно 60% всего мобильного вредоносного кода в России.
Источник: CNews.ru.