MMS обман
2821
17
Пришло сообщение с номера +9122237277 о том, что получено MMS и просит перейти по ссылке mms-portal(точка)ру/mms169
Я зашел с компа и Firefox предложил скачать *.jar файл (Java программа). Файл этот проверил онлайн сканером Каспера, все чисто! Тут явно цель - закачать вредоносную программу на телефон и я прогнал эту прогу в эмуляторе. Она предлагает : "Просмотреть открытку? -Да -Нет", если нажать "Да", то прога шлет смс на номер 7497 с текстом 878785. Лог эмулятора приложен. Файл отправлен касперскому.

Советы:
1. Внимательно смотрите на ссылку! ММС ссылка должна быть только на домен оператора, например mms..ru
2. По ссылке можно зайти с компьютера, только при наличии свежего антивируса, (злоумышленник хочет, чтоб Вы зашли именно с телефона), он ведь комп не отправит смс.
3. Если телефон пишет: "Скачать, загрузить, установить, приложение, игру" лучше сразу откажитесь.
4. Надо сообщать о подобных случаях оператору и давать совет друзьям и близким.
5. Бороться с этим надо всем вместе!

Будьте бдительны и удачи Вам!
voron-itc
В соседним топике данная проблема уже давно обсуждается
voron-itc
Хитро как сделано ) Воры маскируются под безобидных котят ) Жесть )
ruvk
Сейчас пришла на МТС подобное сообщение с местного новосибирского МТСа, так же предлагается посмотреть пришедшию ммс но уже без всяких Ань и Кать. Проверка показала что ссылка заразна.
voron-itc
Файл этот проверил онлайн сканером Каспера, все чисто!
Предлагаю установить MSE на компьютер, через него пробивать ссылки.
Bait
-Предлагаю установить MSE на компьютер, через него пробивать ссылки-

У меня он стоит на пару с Kaspersky CRYSTAL
KazNet
И как, конфликтов не возникает?
Bait
Да нет хорошо на удивление сдружились
KazNet
Мне интересно как они будут взаимодеиствовать на один заражённый файл, не вызывает ли конкуренция коллапса и неких зацикливаний, в момент которого может проскочить нечто другое. Или всё таки один другого угнетает.
Моё мнение, безопасней иметь один антивирус...
Bait
Да они оба не реагируют уже давно не на что)) Знаю что лучше использовать один антивирус но может это уже подсознательно что чем больше тем лучше тем более система позволяет. Раньше стоял Нод 32 вместо Касперского и тоже не было проблем с взаимодействием. Но поскольку Нод в последнее время стал больше заботиться о своей безопасности и стал доставлять всё чаще и чаще проблемы)) было решено уйти на Касперского.
KazNet
Это хорошо что у Касперского есть пользователи, хотя до появления MSE я был сторонником Dr.Web...
:миг:
voron-itc
Лабораторя Касперского утверждает что троян детектируется
http://www.securelist.com/ru/blog/43154/katya_vernulas
Invalidity.
Лабораторя Касперского утверждает что троян детектируется
Ну так я его сразу им и отправил, до этого не детектился! А щас 'Trojan-SMS.J2ME.Small.ag'.

Мне в МТС сказали, что прижмут их, спам шел из Екатеринбурга. Я на хостинг написал абузу, все "Сервер не найден..." )
voron-itc
, спам шел из Екатеринбурга.
Не только, но вероятно использовалась и смс переадресация.
Bait
Не только, но вероятно использовалась и смс переадресация.
Не, опсос сказал, что это исходящий номер-источник. И зареган он на чувака из Е-бурга.
Сам удивлен, что в кол центре инфу такую говорят. :eek:
voron-itc
Я не знаю как выглядит переадресованое смс, но подобные смс с ммс шли и с 923 кода, в самом начале. :спок: