Как сообщает компания «Доктор Веб»,
российский разработчик средств информационной безопасности, количество
так называемых «платных архивов», детектируемых антивирусным ПО Dr.Web
как Trojan.SmsSend, с каждым месяцем неуклонно растет. Что неудивительно
ввиду того, что для создания подобного рода вредоносных программ
злоумышленникам не нужно обладать навыками программистов, поскольку
многочисленные сайты, предлагающие так называемые «партнерские
программы», заботливо предоставляют всем желающим уже готовые решения —
специальные «конструкторы», с помощью которых можно собрать собственный
Trojan.SmsSend за несколько минут. Объем этого подпольного рынка
достаточно велик: злоумышленники зарабатывают на распространении платных
архивов десятки тысяч долларов в месяц.
Традиционно
Trojan.SmsSend представляет собой исполняемый архив, имитирующий
установщик какой-либо полезной программы. При попытке открыть такой
архив на экране компьютера демонстрируется процесс инсталляции
соответствующего приложения, после чего для продолжения установки
программа просит отправить платное СМС-сообщение на указанный
злоумышленниками номер. В некоторых случаях, якобы в целях активации
программы, от пользователя требуют ввести номер мобильного телефона, а
затем — полученный в ответном СМС-сообщении код. Таким образом, жертва
соглашается с условиями подписки на некую платную услугу, за которую с
ее счета ежемесячно будут списываться средства. Фокус заключается в том,
что подобные «платные архивы» либо вовсе не содержат обещанное
приложение, либо его можно загрузить совершенно бесплатно с официального
сайта разработчика.
Несмотря на кажущуюся простоту и очевидность
данной мошеннической схемы, рынок подобных «услуг» огромен. На
предложения сетевых жуликов откликается большое число неискушенных
пользователей, отправляя платные СМС за то, что они могли бы получить
бесплатно. Специалистам компании «Доктор Веб» удалось выяснить объемы
прибыли, которую получают распространители подобного вредоносного ПО.
Так, в рамках одной из партнерских программ, активно рекламирующейся на
различных подпольных форумах и сайтах, откуда она постоянно привлекает
новых членов, средний доход распространителя троянцев семейства
Trojan.SmsSend, однократно отправляющих платные сообщения на
премиум-номера, может достигать до 200 долларов в день. Лидеры этого
незаконного рынка, входящие в десятку наиболее активных
распространителей троянцев, получают от 850 до 7740 долларов в месяц, в
среднем — 2678,5 долларов США.
Доходы от подписки жертв сетевых
мошенников на платные услуги значительно выше, они могут достигать от
3000 до 22 000 долларов США на злоумышленника в месяц, в среднем —
8295,5 долларов США. Следует понимать, что для сетевых мошенников,
зарабатывающих подобные суммы на обмане пользователей Интернета, эта
деятельность является основным источником дохода, она отнимает все их
свободное время. К тому же, они прекрасно осознают, что распространение
подобного ПО является преступлением, ответственность за которое
предусмотрена статьей 273 Уголовного кодекса РФ («Создание,
использование и распространение вредоносных программ для ЭВМ»).
Пути
распространения троянцев Trojan.SmsSend также отличаются завидным
разнообразием: это поддельные сайты файлового обмена, специально
созданные странички, имитирующие интерфейс интернет-ресурсов официальных
разработчиков различных программ, спам по каналам электронной почты, в
тематических форумах, массовая рассылка сообщений с использованием
протокола ICQ. Кроме того, сетевые мошенники активно используют
рекламные сети Яндекс.Директ и Google AdSense, размещают контекстную
рекламу в социальных сетях и не гнушаются отправлять ссылки на
вредоносное ПО с заранее взломанных аккаунтов.
|