
В его задачи входит выполнение инструкций, поступающих с удаленного командного сервера. Это характерное поведение для троянцев, однако новый SMS-зловред предоставляет своим владельцам возможность хищения денег не с мобильного, а c банковского счета жертвы. Данный троянец лишен самостоятельности и, связываясь с управляющим сервером, только транслирует команды злоумышленника, пересылая обратно результат. Эксперты перехватили несколько поступивших команд. В ходе выполнения одной из них троянец отправил SMS со словом BALANCE на номер сервиса "Мобильного банка" Сбербанка России. Получив ответ от банка с информацией о подключенном счете и его балансе, зловред передавал его преступникам.
Такое поведение троянца позволяет предположить, что следующим шагом будет перевод любой доступной в "Мобильном банке" суммы на мобильный номер злоумышленников. В связи с тем, что многие операторы сотовой связи позволяют переводить деньги с мобильного счета на "QIWI кошелек", украденные деньги могут быть обналичены преступниками. Чтобы жертва как можно дольше оставалась в неведении, троянец тщательно заметает следы своей деятельности, перехватывая SMS и звонки со стороны банка.
"Мы хотим напомнить, что мобильные зловреды постоянно эволюционируют, реализовывая принципиально новые схемы атак, - прокомментировал появление новой схемы кражи денежных средств Виктор Чебышев, ведущий антивирусный эксперт "Лаборатории Касперского". - Быть готовым к новым угрозам можно только в случае если ваше Android-устройство защищено антивирусным приложением с регулярно обновляемыми базами".