Jollybot SMS Trojan提供用于通过联盟网络用于低级骗子

目前的网络犯罪市场都是关于网络犯罪的服务–知识渊博的个人专注于他们的核心竞争力,为那些没有技能,耐心或时间来制作他们想要或需要他们的刑事剥削的人提供服务。理想情况下,他们也希望大多数冒着客户的风险’ back.

举例说,Jollybot Android SMS欺诈特洛伊的作者。他们不’T使用恶意软件,但他们销售软件开发套件(SKD),以便将其捆绑它的合法应用程序与那些想要用它赚钱的人捆绑。

“这些附属公司选择要感染的应用程序,插入SDK并分发它们–这家犯罪企业的所有高风险部位,”解释着了研究员Marc Rogers。“Jollybot’S作者可以坐下来收集这些附属公司的收入份额作为其服务的付款。”

木马本身并不是很普遍。“恶意软件仅在连接到网络的设备上运行,恶意软件作者已注册高级率SMS服务,”罗杰斯说,目前意味着只有俄罗斯用户和周围国家的人都处于感染者的危险。

“通过通过匿名代理服务注册的域来推广SDK。该网站允许附属公司和将是附属公司注册,登录并下载他们的SDK。它还允许他们查看和管理僵尸网络并监控他们的短信欺诈收入份额,” he continues.

表示通过加入Jollybot联盟网络可以制造多少钱的数字可能会充气,以便使提议更具诱人。例如,它表示,目前有超过1000个应用程序在Google Play上提供,但研究人员只发现了俄罗斯社交网站空间上的这些应用程序。

分享这个