«Лаборатория Касперского» не раз сообщала о зловредных вирусах, которые способны отправлять СМС и воровать средства с банковского счёта пользователей.
Злоумышленники постоянно шлифуют своё мастерство и изобретают более новые варианты вирусов. Android-троянцы известны своим «мастерством» отправлять платные СМС на короткие номера.
НО — не во всех странах такая их способность действует.
К тому же, сняв деньги с самого телефона, злоумышленники не сильно уж обогатятся. А вот своровать средства непосредственно с электронного кошелька – совсем другое дело, другое удовольствие и, главное, более существенная нажива.
Мошенники «оснастили» своего троянца способностью снимать средства с QIWI- кошельков.
Рассылка заразы производится с сайтов преступников. Иногда вирус маскируется под такие, например, полезные приложения, как «golosomenyalka na android», «media player classic dlya android» и прочие.
Также вирус может попасть в телефон посредством СМС-спама.
Получив сигнал очистить кошелёк QIWI, троянец проводит проверку состояния счёта QIWI Wallet, отправляя СМС на № 7994. Данные, полученные в ответной СМС, вирус отправляет кибермошенникам.
Если счёт не пуст, то троянец (Waller) снимает деньги и переводит их на счет QIWI Wallet, указанный преступниками.
Пока что вирус замечен лишь на территории России, но вполне возможно, что троянец проявит себя также и ещё в восьми странах, где работает QIWI.