Piniginių atsiskaitymų virusai

Bankinių atsiskaitymų virusai slaptai vagia prisijungimo prie mokėjimų sistemų vardus ir slaptažodžius bei sąskaitų numerius ir taip kelia grėsmę naudotojų finansiniam saugumui. 2015 metais kibernetinių nusikaltėlių domėjimasis elektroninių mokėjimų virusais nesumažėjo. Todėl per pastarųjų 12 mėnesių Dr.Web antivirusiniai sprendimai  užfiksavo daugiau kaip 1 400 000 atvejų, kai elektroninių mokėjimų virusai buvo patekę į planšetinius kompiuterius ir išmaniuosius telefonus. Tarp užfiksuotų atvejų buvo jau gerai pažįstami Android.BankBot, Android.Banker šeimoms virusai, ir kiti visiškai nauji atstovai.
Iš naujienų, "Doctor Web" saugumo ekspertai aptiko Android.ZBot šeimos virusus. Šie virusai ne tik gali slaptai pervesti pinigus iš Jūsų sąskaitos kibernetiniams nusikaltėliams, bet taip pat generuoja tariamus piniginių perlaidų dialogo laukus, kuriuose prašoma suvesti asmeninius prisijungimo duomenis (Prisijungimo vardą ir Slaptažodį).

Suvedus prašomą informaciją, virusas, autimatiškai siunčią Jūsų prisijungimo duomenis kibernetiniams nusikaltėliams, kurie, savo ruožtu, nesunkiai ištuština sąskaitą. 2015 metais Android.Zbot virusai Dr.Web antivirusinių programų buvo sulaikyti daugiau kaip 600 000 kartų.

Vienas iš plačiausiai naudojamų bankinių virusų platinimo būdų yra SMS žinutės. Tokioje žinutėje siūloma paspausti internetinę nuorodą. Paspaudus šią nuorodą arba nukreipiama į tinklapį, kuriame siūlomą įsidiegti neva naudingą programėlę arba nukreipiama į tiesiogiai į parsiunčiamą failą. Bet kokiu atveju, atlikus parsisiuntimo veiksmus – Jūsų išmanusis įrenginys tampa užkrėstas. Paskutinis masinis atvejis buvo užfiksuotas vaizdo žinučių pavidalu. Paspaudus MMS nuorodą buvo nukreipiama į tinkalpį, kuriame, naudojant populiarių mobilių operatorių logotipus ir spalvas, buvo siūloma peržiūrėti gautąjį pranešimą. Tokiu būdu buvo užmaskuoti Android.SmsBot šeimos virusai.
Kitas masinis viruso platinimo atvejis buvo užmaskuotas po reklaminio skelbimo pranešimu:


Be SMS ir Vaizdo žinučių naudojami ir kiti būdai bankinių virusų platinimui. Kaip geriausiai iliustruojantį pavyzdį galima paminėti atvejį, kai virusas Android.BankBot.65.origin buvo įtrauktas į oficialią elektroninių mokėjimų programėlę. Programėlė buvo platinama per populiarų internetinį tinklapį skirtą mobliems įrenginiams.
Modifikuota programėlė pasižymėjo visomis originaliomis programėlės funkcijomis. Todėl naudotojams nebuvo jokio pagrindo įtarti kažką negero. Iš tiesų su įdiegta programėle telefone ar planšetiniame kompiuteryje atsirasdavo ir virusas Android.BankBot.65.origin, kuris nepastebimai naudotojui siųsdavo ir perimdavo SMS pranešimus tarp naudotojo ir banko. Taip pat šio viruso pagalba kibernetiniai nusikaltėliai naudoja įvairias pinigų išviliojimo schemas siųsdami fiktyvius SMS pranešimus.