Воровство денег с телефонных счетов через троян

корпоративные и безлимитные тарифы, золотые и красивые номера и др.

Модератор: Модераторы


Воровство денег с телефонных счетов через троян

Сообщение zombi50 » 04 апр 2009, 12:57

Имею коммуникатор ASUS P535 с WM6 и мультисимадаптером, пользуюсь больше года. У меня следующая проблема. Примерно 10 дней назад у меня со счета в МТС стали пропадать небольшие суммы и несколько раз я получил сообщения с номера 1200 типа "Ваш запрос неверен... Жалобы на суп.24.ру". Когда это началось - я уже несколько дней никуда не звонил и не отсылал SMS. В МТС мне ничего не смогли объяснить. Да, SMS с моего номера на 1200 зафиксированы, причем каждый день в период примерно с 11 дня до 15 часов. Когда у меня баланс упал до 1 рубля с копейками я попросил заблокировать номер как по утере. И перешел на Мегафон. Как только я вставил новую карту в коммуникатор тут же пришло сообщение с номера 1200 о неправильном запросе. В Мегафоне подтверждают - было 2 SMS. Значит аппарат заражен. Подозрительную программу - UCWEB6, скачанную с http://4pda.ru/forum/index.php?s=b917cb ... pic=115167 и установленную на коммуникатор в день, когда это все началось, - деинсталлировал. Но это не помогло, видимо она оставила вредоносный след где-то в системных файлах. Надо бы делать Hard Reset для переустановки Windows, но стоит много нужных программ и переустановить их быстро не получиться. Пока проверил аппарат Касперским. В Мегафоне нашел возможность с помощью сетевых команд блокировать/разблокировать исх.SMS. Помогло. Но теперь эта зараза работает через Билайн (у меня через мультисим адаптер поочередно, с интервалом 10 минут происходит переключение с Билайна на Мегафон и обратно), вчера израсходовала 15 рублей. А в Билайне говорят, что у них нет возможности дистанционно блокировать исходящие SMS, надо для этого ехать в их офис. На этом сайте на страничке http://www.corporacia.ru/subscriber/services/129.htm описывается как отключить звонки у разных операторов, но при этом нет информации об отключении SMS, а такая возможность есть, по крайней мере у Мегафона. Может быть кто-то знает как отключить /включить исх.SMS в Билайне? А то мне приходится пока выключать Билайн с 11 до 15 часов, что крайне неудобно. Да, я нашел сайт http://sup24.ru. Это так называемая биллинговая компания, которая предоставляет в аренду короткие номера для проведения лотерей и оказания прочих платных услуг. У них на сайте есть формочка для посылки им сообщений. На мое первое сообщение они ответили, что это вирус. Когда я проверил свой аппарат антивирусом и отрапортовал им об этом, то они 4 дня молчали, а потом сообщили мне, что номер 1200 давно стоит на контроле у ФСБ, а снятые с моего счета деньги вернут мне в течении 7 рабочих дней. Все это наводит на грустные мысли об этой компании, но доказательств у меня пока нет.
А пока, если кто знает способ дистанционно управлять режимом отправки SMS в Билайне или программу типа "Черные списки исх.SMS", прошу сообщить мне на zombi50@mail.ru
zombi50
шел мимо ***
 
Сообщений: 4
Темы: 1
Зарегистрирован: 04 апр 2009, 12:07
Средств на руках: -10.00 руб

Invitations sent: 0
Репутация: 0 [ ? ]

Сообщение Yolka » 04 апр 2009, 16:35

zombi50!!!!
Рекомендуем Вам в настройках СМС-сообщений удалить номер смс-центра.
Аватар пользователя
Yolka
корпорация.ру
 
Сообщений: 33
Темы: 1
Зарегистрирован: 17 июн 2008, 10:54
Средств на руках: 0.00 руб

Invitations sent: 0
Репутация: 0 [ ? ]

Сообщение zombi50 » 04 апр 2009, 22:59

Пока не нашел где можно удалить номер центра SMS-cсообщений. Но нашел в "Пуск->Настройка ->Подключения->Беспровод.соединения->Меню->Параметры Телефон->Службы" пункт "Ограничения набора". Там для проверки я ввел номер своего другого телефона и нажал "Готово". Появилось окно с сообщением, что параметры передаются в сеть и вскоре погасло. Номер появился в списке запрещенных к набору. Затем я поставил галочку в чек-боксе "Включение ограничений набора" и опять нажал "Готово". Теперь, после ввода кода "ПИН2", появилось окно с сообщением о "Невозможности сохранения изменений в сети и предложением повторить попытку позже или разорвать соединение и восстановить его вновь". Делал я все это неоднократно, но ничего не меняется. Что за ерунда? Или это устаревшая функция и сейчас у операторов отключена?
В Билайне еще хуже. Там при попытке включить этот режим появляется запрос "Введите ПИН 2". Я вводил его 3 раза, причем два раза не вручную с клавиатуры, а используя буфер обмена из зап.книжки. Все время сообщает, что ПИН 2 неверен, а после 3-го раза выскочило сообщение, что SIM-карта заблокирована и необходимо получить код разблокировки в службе техподдержки оператора. Звонил три раза в Билайн. Они понятия не имеют о коде разблокировки, дают мне коды, которые у меня и так есть, типа PIN2, PUK1, PUK2. Пытался я их ввести вместо кода разблокировки. Бестолку. Получаю сообщения типа "Код разблокировки неправилен". Советовали мне обратиться в сервис-центр ASUS (производителя аппарата). Сейчас поищу его в Инете, но вряд ли там ночью работают.
zombi50
шел мимо ***
 
Сообщений: 4
Темы: 1
Зарегистрирован: 04 апр 2009, 12:07
Средств на руках: -10.00 руб

Invitations sent: 0
Репутация: 0 [ ? ]

Сообщение zombi50 » 04 апр 2009, 23:06

Да, там же, в настройках телефона, нашел пункт "Центр SMS-сообщений". Переписал его в зап.книжку, в настройках стер и нажал "OK". Появляется окно с сообщением об отправке параметров в сеть и еще окно опять с сообщением "О невозможности сохранения изменений в сети...". Что за ерунда?
zombi50
шел мимо ***
 
Сообщений: 4
Темы: 1
Зарегистрирован: 04 апр 2009, 12:07
Средств на руках: -10.00 руб

Invitations sent: 0
Репутация: 0 [ ? ]

Сообщение Yolka » 05 апр 2009, 11:48

zombi50, троян шлёт смс, а отослать не может. Поэтому и высвечиваются соответствующие сообщения.
Необходимо сделать Hard Reset.
Аватар пользователя
Yolka
корпорация.ру
 
Сообщений: 33
Темы: 1
Зарегистрирован: 17 июн 2008, 10:54
Средств на руках: 0.00 руб

Invitations sent: 0
Репутация: 0 [ ? ]

Сообщение zombi50 » 05 апр 2009, 15:07

Кажется тему можно закрывать.
Обошлось без Hard Reset. Установил подозреваемую программу в эмуляторе, предварительно сделав снимок системы. После инсталляции сделал еще один снимок. Сравнил снимки для выявления изменений, внесенных в систему. Поискал аналогичные изменения в реестре и файловой системе на коммуникаторе. Удалил эти изменения (один ключ в реестре и 4 файла в папке Windows. И сегодня все спокойно. Деньги больше не улетают. Странные SMS не приходят. Отослал все подозрительные файлы в лабораторию Касперского.
15 часов полет нормальный.
zombi50
шел мимо ***
 
Сообщений: 4
Темы: 1
Зарегистрирован: 04 апр 2009, 12:07
Средств на руках: -10.00 руб

Invitations sent: 0
Репутация: 0 [ ? ]

Сообщение Yolka » 05 апр 2009, 15:11

Рады за Вас! :)
Аватар пользователя
Yolka
корпорация.ру
 
Сообщений: 33
Темы: 1
Зарегистрирован: 17 июн 2008, 10:54
Средств на руках: 0.00 руб

Invitations sent: 0
Репутация: 0 [ ? ]

Сообщение biter » 05 апр 2009, 18:59

zombi50, огласите хоть название незванного гостя в мобилке! :)
Спонсор форума абонентик.ру: www.corporacia.ru - безлимитные, непубличные и корпоративные тарифы Билайн, МТС, Мегафон, Скайлинк!
Аватар пользователя
biter
администрация абонентик.ру
 
Сообщений: 2967
Темы: 603
Изображений: 1
Зарегистрирован: 26 фев 2006, 12:56
Средств на руках: 85.56 руб
Банк: 0.00

В сумме выплачено пользователю: 3,060.00 руб

Invitations sent: 0
Репутация: 21 [ ? ]




Вернуться в Корпорация Связи - тарифы Билайн, МТС, Мегафон, Скайлинк

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5

  • Объявления
корпоративные тарифы
cron