"Мобильные вирусы: миф или угроза?". §5. Средства защиты от мобильных вирусов. Мобильные вирусы: когда телефон молчит

03.07.2019

Литвинов Сергей

Исследовательская работа, в которой доказано, что большая часть мобильных устройств подвержена опасности заражения вирусом, что может привести к вирусной мобильной эпидемии.

Скачать:

Предварительный просмотр:

ВВЕДЕНИЕ……………………………………………………………………………..3

§1. Смартфоны и коммуникаторы – в чем разница?....................................................4

§2. История развития мобильных вирусов……………………………………………6

§3. Пути распространения мобильных вирусов……………………………………..10

§4. Исследование состояния мобильных устройств учащихся

МОУ «Гимназия №24»…………………………………………………………...14

§5. Средства защиты от мобильных вирусов………………………………………..15

ЗАКЛЮЧЕНИЕ………………………………………………………………………..20

ВВЕДЕНИЕ

Вирусы для мобильных телефонов не такая уж новая тема, но актуальной она становится именно теперь. Всего за два последних года они заразили несколько миллионов трубок по всему миру. А недавно подобная напасть достигла и нашей страны, поэтому для россиян данная тема тоже становится очень актуальной.

Цель работы : выяснить, действительно ли существует опасность мобильной вирусной эпидемии и как защитить свой мобильный телефон от вредоносного программного обеспечения.

Гипотеза: Большая часть мобильных устройств подвержена опасности заражения вирусом, что может привести к вирусной мобильной эпидемии.

Задачи работы:

1) выяснить, что представляет собой мобильный вирус;

2) рассмотреть историю развития мобильных вирусов;

3) определить основные пути распространения мобильных вирусов;

4) провести опрос среди учащихся МОУ «Гимназия №24», на основании которого сделать выводы о количестве вирусоуязвимых устройств;

Все мобильные телефоны можно разделить на два типа: телефоны, использующие операционную систему (смартфоны, коммуникаторы) и телефоны, работающие под управлением прошивки. Прошивка – это программа, управляющая работой телефона, но «вшитая» в сам телефон. Каждый из производителей мобильников создает свои прошивки для конкретных моделей (предопределяя тем самым функциональность телефона).

Как уже было отмечено, тема распостранения вирусов среди мобильных аппаратов уже не так уж нова, поскольку впервые они дали себе знать несколько лет назад. Ситуация резко изменилась с появлением и широким распространением смартфонов и коммуникаторов. Эти устройства обладают операционными системами с «интеллектом», достаточным для того, чтобы стать средой обитания вирусов. Чем же особенны эти устройства? Попытаемся разобраться.

Смартфон – это телефон с функциями компьютера. По форме смартфон похож на телефон. Он обычно не имеет сенсорного экрана, а набор текста производится со стандартной телефонной клавиатуры. Однако на телефонной клавиатуре неудобно набирать большой объем текста, а на маленьком экране менее комфортно читать книгу или просматривать какую-либо таблицу. Поэтому в качестве замены КПК (карманного персонального компьютера) смартфон вряд ли подходит. Это скорее новый «продвинутый» телефон с большими возможностями. Для смартфонов разработаны свои операционные системы - Windows Mobile и Symbian - и адаптированное под них программное обеспечение.

Коммуникатор – это КПК со встроенным GSM/GPRS модулем. Коммуникатор позволит своему владельцу совершать телефонные звонки и выходить в сеть Internet. Коммуникатор имеет больший по размеру сенсорный экран, а ввод символов осуществляется с помощью стилуса. Операционные системы коммуникатора - те же что и в КПК плюс программное обеспечение для работы с телефонным модулем. Коммуникатор можно использовать и как телефон, однако удобнее при этом пользоваться гарнитурой. Как вариант, можно использовать коммуникатор только для выхода в интернет и как КПК, оставив при этом телефон для разговоров. Преимущество такого варианта в первую очередь в том, что если вдруг у коммуникатора «сядут» аккумуляторы, вы, по крайней мере, не останетесь без телефона, да и разговаривать по телефону все-таки удобней.

Миллиарды жителей планеты уже не представляют себе жизни без мобильника, причем многие из них привыкли производить при помощи мобильных терминалов финансовые операции, что, конечно, не укрылось от внимания хакеров. К слову, основное отличие вирусов для портативных смартфонов и коммуникаторов от компьютерных - скрытность работы и вполне ощутимый материальный ущерб. Дело в том, что любой смартфон или коммуникатор - устройство с возможностью осуществления платных вызовов и просмотра страниц в Интернете. Следовательно, именно эти функции являются главными целями злоумышленников. Итак, техническое совершенство современных смартфонов и коммуникаторов делает их легкой добычей для мобильных вирусов. «Мобильные вирусы давно перестали быть лишь экзотическим экземплярами в базах данных вирусных лабораторий. Сегодня достаточно попасть в место большого скопления людей - метро, кинотеатр, аэропорт, и смартфон уже находится под угрозой», - говорится в официальном сообщении компании. Насколько реальна угроза и чего можно ждать от зловредного вируса? Список функций вредоносных программ для мобильных телефонов внушает уважение: мобильные вирусы умеют блокировать работу карт памяти, могут незаметно для пользователя рассылать SMS-сообщения на платные сервисы, воровать данные из адресной книжки и отправлять их хозяину коварной программы. Уже существует, который устанавливает тотальный контроль над смартфоном и отсылает злоумышленнику информацию о совершенных звонках и отправленных SMS. По каналам телевещания идет открытая реклама (по сути вируса) «Перехватчик смс».

По мнению специалистов из компании «Доктор Веб», высказываемые опасения несколько преувеличены. «Говорить об эпидемии мобильных вирусов пока нет особых оснований. В силу устройства мобильных телефонов и огромного многообразия платформ написать универсальный эпидемиологический вирус практически невозможно. Вредоносные программы для мобильных телефонов отличаются тем, что не могут самостоятельно распространяться. Чтобы произошло заражение, пользователь должен программу установить и разрешить запуск…».

Данный аналитический обзор посвящен современным вирусным угрозам для мобильных устройств - техники, работающей под управлением портативных операционных систем и оснащенной технологиями беспроводной передачи данных. Однако его практическая сторона касается в основном смартфонов и коммуникаторов. Именно этот сектор мобильных устройств наиболее привлекателен для вирусописателей.

§2. История развития мобильных вирусов.

Перед тем, как окунуться в историю мобильных вирусов, следует вообще разобраться, что это такое. Вирус для сотового телефона представляет собой приложение, которое маскируется под какую-нибудь игру или завлекательный интернет-файл. После того как абонент скачивает его на свой телефон, начинается «подрывная деятельность».

История мобильных вирусов насчитывает чуть менее десяти лет – достаточно серьезный возраст по меркам сотового рынка. Правда, все начиналось не совсем с мобильных телефонов, вернее не только с них. Проследим краткую хронологию.

«Пионером» стал почтовый червь Timofonica . Его, правда, нельзя считать полноценным мобильным вирусом, поскольку утилита устанавливалась на компьютер и занималась тем, что рассылала SMS-сообщения, содержащие незамысловатый текст: «Информация для вас: Telefonica вас надувает!» К счастью, этим разрушительные возможности псевдо-вируса и ограничивались - он не устанавливался на телефон, не размножался в системе и не вел никакой подрывной работы. Однако появление Timofonica показало, что владельцы мобильных телефонов не застрахованы от получения ненужных им сообщений, которые гипотетически могут содержать вредоносные утилиты. В том же году произошел инцидент с несколькими сотнями абонентов японского оператора сотовой связи, мобильные телефоны которых по странной случайности начали звонить в полицию, что привело к перегрузке сети. Но эти два случая только предваряли появление серьезных мобильных угроз.

Первый настоящий вирус для мобильных устройств, способный действительно причинять вред, появился только в июне 2004 году, когда на почтовые ящики крупнейших разработчиков антивирусного программного обеспечения пришло письмо с приложенным файлом Сaribe . Антивирусным компаниям это сообщение было разослано для того, чтобы продемонстрировать принципиальную возможность существования мобильных вирусов. Проведенный анализ файла показал, что это ни много ни мало червь для операционной системы Symbian OS мобильных устройств. Разработан вирус был группой вирусописателей, которая специализируется на создании новых вирусов для нестандартных систем и приложений. На этот раз членам группы удалось привлечь внимание к вирусам для смартфонов. Особенно неожиданным оказалось то, что для распространения себя, любимого, вирус использовал не привычную электронную почту, а Bluetooth.

К сожалению, исходный код этого вируса был опубликован в Сети и в течение короткого времени для программной платформы Symbian OS были написаны сотни разнообразных вирусов, в числе которых были как черви, так и трояны. А спустя месяц появилось вредоносное приложение и для платформы Windows Mobile – Duts. Вслед за этим последовали другие Windows Mobile-вирусы, в частности, Brador , ставший первым из мобильных вирусов, открывавшим доступ к зараженному устройству извне. Наконец, чрезвычайно неприятным стало появление в феврале 2006 года RedBrowser – первого мобильного вируса для телефонов с поддержкой Java, что резко увеличивало потенциальную аудиторию зараженных устройств. Вслед за ним появились другие вирусы, представлявшие угрозу для функциональности зараженного телефона и баланса владельца (речь идет о потере денег вследствие отправки SMS-сообщений). Вскоре за тем стала вполне реальна опасность потери всех личных данных.

В ноябре 2004, на некоторых интернет-форумах мобильной тематики был под видом установочного пакета новых иконок и «тем» рабочего стола размещен новый троянец - Skuller . Запуск и установка в систему этой программы приводит к подмене иконок стандартных приложений операционной системы на иконку с изображением черепа. Одновременно в систему, поверх оригинальных, устанавливаются новые приложения. Таким образом, этот троянец продемонстрировал всему миру две неприятные особенности: возможность беспрепятственной перезаписи системных приложений и отсутствие устойчивости операционной системы по отношению к поврежденным системным файлам.

Развитие и появление первых семейств мобильных вирусов удобно представить в виде таблицы:

Название

Дата обнаружения

Функционал

Июнь 2004

Распространение по Bluetooth

Июль 2004

Заражение файлов

Август 2004

Предоставление удаленного доступа по сети

Август 2004

Ноябрь 2004

Подмена файлов иконок

Январь 2005

Распространение по Bluetooth, заражение файлов

Февраль 2005

Инсталляция поврежденных приложений

Март 2005

Подмена системных приложений

Март 2005

Распространение по Bluetooth и MMS

Март 2005

Подмена загрузчиков приложений-антивирусов

Апрель 2005

Подмена файлов шрифтов

Апрель 2005

Подмена системных приложений

Май 2005

Подмена системных приложений

Июнь 2005

Подмена системных приложений, инсталляция Comwar

Июль 2005

Подмена файлов шрифтов

Количественное развитие семейств мобильных вирусов в первые годы их появления (2004-2005) проходило достаточно равномерно: новые вредные программы под ОС для мобильных устройств (не считая модификаций уже известных вирусов) появлялись в среднем около двух раз в месяц (см. рисунок 1).

Рис.1. Увеличение количества известных семейств мобильных вирусов (2004-2005)

В этом же контексте уместно было бы рассмотреть статистику по числу стран, в которых были зафиксированы прецеденты заражений в первые годы распространения вирусов (см. рисунок 2).

Рис.2. Прецеденты заражений мобильных устройств в разных странах (2004-2005гг)

§3. Пути распространения мобильных вирусов.

Как уже было отмечено, для того чтобы вирус попал в телефон, пользователь должен сам дать на это разрешение: запустить или установить программу, принять SMS, MMS, либо какой-либо файл. Из совокупности этих факторов следует вывод, что в настоящее время мобильные системы подвергаются опасности практически только благодаря человеческому фактору. Как следует из приведенной выше таблицы, функционал большинства известных мобильных вирусов основан исключительно на нескольких особенностях операционных систем: возможности перезаписи любых файлов, включая системные, и крайней неустойчивости системы при ее столкновении с неожиданными (нестандартными для данного дистрибутива либо поврежденными) файлами.

Ситуация кажется особенно пугающей, если учитывать привлекательность сферы мобильных устройств для разнообразных вирусописателей. От сферы компьютеров ее отличают следующие «выгодные» особенности:

  1. Повышенная «качественная» контактность между устройствами: как правило, мобильные устройства способны обеспечивать постоянную связь с внешним миром (с мобильными сетями, интернетом, с компьютерами и друг с другом). С этой целью они оснащены большим количеством технологий обмена данными: SMS, MMS, Bluetooth.
  2. Повышенная «количественная» контактность между устройствами: их носят с собой повсюду. В процессе этих перемещений устройства, входя в сферу действия Bluetooth-связи с другими аппаратами, получают возможность обмениваться данными. Носимый в кармане мобильный телефон за считанные часы входит в контакт с тысячами других телефонов, а в условиях больших скоплений людей они образуют мощные сети передачи данных.
  3. Интегрированные с компьютерными мобильные технологии представляют собой исключительно удобную почву для спамерских рассылок и профессионального шпионажа.
  4. Технологии беспроводной передачи данных в настоящий момент могут обеспечить злоумышленнику близкую к абсолютной степень анонимности.

Первые два пункта создают серьезные предпосылки для мгновенной и глобальной эпидемии (например, в случае появления достаточно мощного Bluetooth-червя), а последние два будут способствовать привлечению в мобильную область вирусописателей-профессионалов, работающих в связке с криминальными структурами.

В общем случае, среди причин распространения мобильных вирусов можно указать следующие: уязвимости программного обеспечения; низкий уровень «мобильной» грамотности; отношение владельцев мобильных телефонов к мобильным вирусам, как к проблеме будущего; любопытство (а что будет, если я запущу этот файл/игру/программу?); несоблюдение элементарных правил безопасности.

Среди симптомов заражения выделим основные: появление после копирования и установки каких-либо файлов – всевозможных неполадок (например, беспричинно «зависает» телефон, не запускаются какие-либо приложения, невозможно открыть какую-либо папку и т.д.); появление неизвестных подозрительных файлов и иконок; мобильник самопроизвольно отправляет SMS и MMS, быстро опустошая счет владельца; блокируются какие-либо функции телефона. Как известно, вирус, получая управление, может делать в системе всё то, что может делать пользователь: незаметная для пользователя массовая рассылка SMS и MMS; несанкционированные звонки на платные номера; быстрое опустошение счета абонента (в результате звонков на платные номера и массовой рассылки SMS и MMS); уничтожение данных пользователя (телефонная книга, файлы и т.д.); похищение конфиденциальной информации (пароли, номера счетов и т.д.); блокировка функций телефона (SMS, игры, камера и т.д.) или аппарата в целом; быстрая разрядка аккумулятора; рассылка (от имени владельца телефона) зараженных файлов всеми возможными способами (e-mail, WiFi, Bluetooth и т.д.); возможность удаленного управления аппаратом и т.д.

Поскольку, как уже было отмечено, вирусы пишутся под конкретную операционную систему, то следует назвать распространенные из них на сегодняшний день: Windows CE (Pocket PC, Windows Mobile), Symbian OS, Palm OS и Linux. В секторе коммуникаторов преобладает Windows, в секторе смартфонов - Symbian. Palm OS и Linux в целом по области карманных устройств распространены незначительно. О степени защищенности той или иной платформы судить пока рано. Однако результаты тестирования существующих мобильных вирусов, представленные на официальном сайте Касперского показывают, что Symbian-телефоны автоматически обрабатывают (загружают, проигрывают, запускают) любой попавший в папку «Входящие» файл, в том числе и полученный по Bluetooth или MMS - будь это картинка, аудио-файл или инсталлятор. Windows Mobile-телефоны лишь сохраняют полученные файлы в память и ждут, когда пользователь сам обратиться к ним. Исходя из всего вышесказанного наиболее подверженной вирусным атакам и наиболее уязвимой для них выглядит платформа Symbian. Однако это не более чем отражение текущего состояния рынка, и вряд ли может быть свидетельством «иммунности» Windows Mobile. Просто уязвимость ОС Symbian, как наиболее распространенной и вследствие этого наиболее подверженной атакам вирусописателей платформы для смартфонов, оказалась продемонстрирована в первую очередь.

Подводя итог, следовало бы отметить, что для мобильной версии Windows наиболее распространенными вирусами являются утилиты удаленного администрирования (backdoor). Обычно это небольшой файл, который после запуска «укореняется» в каталоге, получая таким образом управление при каждом запуске зараженногоустройства. При активности устройства он скрытно устанавливает соединение с Интернетом и отправляет IP-адрес жертвы по электронной почте автору, информируя его о том, что коммуникатор находится в сети и backdoor активен. После этого такая утилита открывает различные порты для приема команд, что позволяет автору вируса получить персональные данные пользователя или загрузить в зараженное устройство программу, уничтожающую все заложенные в него данные.

Основные типы вредоносного ПО для Symbian - троянские программы и черви, занимающиеся разрушением или злонамеренной модификацией данных, нарушением работоспособности мобильных устройств и т. д. В этой же категории присутствуют и многоцелевые троянские программы, которые одновременно шпионят за пользователем и «воруют» личные данные.

Как уже отмечалось, обычно мобильные вирусы распространяются по Bluetooth и MMS. Они способны вызвать очень быстрое заражение большого количества систем, нарушив работоспособность мобильной сети либо превратив ее в подконтрольную злоумышленнику распределенную сеть. Слабость защиты беспроводных протоколов передачи данных дает возможность подготовленным электронным взломщикам устанавливать контроль над пользовательскими устройствами в момент их взаимодействия с Интернетом. Помимо этого вирусы могут заблокировать основные функции мобильного телефона (например, отправку SMS), удалить игры, выключить встроенную камеру разрядить аккумулятор телефона в несколько раз быстрее обычного и т.д. Фактически чем «умнее» терминал, тем более он восприимчив к вирусам.

Каковы же признаки вирусного заражения?

  1. Медленная реакция на действия пользователя, особенно при запуске программ
  2. Искажение содержимого файлов и каталогов или их полное исчезновение
  3. Частые сбои и зависания аппарата
  4. Самопроизвольное появление на экране сообщений или изображений
  5. Несанкционированный запуск программ
  6. Подача произвольных звуковых сигналов
  7. Невозможность перегрузки аппарата.

Если вы обнаружили один или несколько вышеперечисленных признаков, то, скорее всего, ваш мобильный телефон заражен, и нужно принимать срочные меры по поиску и удалению вирусов, а также лечению зараженных файлов.

§4. Исследование состояния мобильных устройств

учащихся МОУ «Гимназия №24»

Мы попытались провести тестирование и доказать, что в настоящее время большая часть мобильных устройств подвержена заражению вирусов. Всего было опрошено 104 человека. Тестирование показало (см. рисунок 3):

  1. Bluetooth доступен 100% (104 чел.), из них практически все (102 чел., что составляет 98%) постоянно его используют;
  2. услуга MMS доступна 80% (83 чел.) пользователей, но лишь 44% (46 чел.) пользуются ей;
  3. Выход в Интернет имеют 81% (84 чел.) опрошенных, а пользуются им 52% (54 чел.).
  4. Услуга отправки и приема SMS сообщений доступна всем пользователям мобильных аппаратов и используется ими постоянно.

Как показывают результаты анкетирования, большая часть мобильных устройств имеет функции, способствующие распространению вирусов. Кроме того, все эти функции достаточно широко используются абонентами мобильной связи, что увеличивает риск попадания вирусов в телефон.

Рис. 3. Наличие и использование основных возможностей мобильных устройств

§5. Средства защиты от мобильных вирусов.

Среди вопросов нашей анкеты были такие, как «Слышали ли вы что-нибудь о мобильных вирусах?», «Знаете ли вы, как защитить от них свой телефон?», «Стоит ли на вашем мобильном устройстве антивирусная программа?». Вот какие ответы мы получили (см. рисунок 4):

  1. Знают о том, что вирусы могут распространяться и в мобильной сети 59% (61 чел.) опрошенных
  2. О способах защиты знает лишь 33% (34 чел.)
  3. Антивирусную программу имеют лишь 8% (9 чел.)

Рис. 4. Показатели мобильной грамотности

Это говорит о том, что ситуация с мобильной грамотностью пользователей не совсем безнадежна. Конечно, не все устройства могут поддерживать работу антивирусной программы, именно поэтому количество человек, использующих антивирус невелико.

Проводя исследование по данной проблеме, мы протестировали на наличие вирусов 52 телефонных устройства, из них 41% (22 тел.) оказались зараженными, причем пользователи этих телефонов об этом даже не подозревали. Это лишний раз доказывает, что проблема распространения мобильных вирусов актуальна.

А теперь подробнее о защите мобильных устройств. Для этого существует несколько способов. Рассмотрим некоторые из них.

Первый, самый простой. Если вы не хотите, чтобы в ваш телефон проник вирус, внимательно следите за всеми приходящими сообщениями. Не открывайте те из них, которые кажутся подозрительными либо пришли от неизвестного вам отправителя. Кроме того, не следует держать Bluetooth постоянно включенным, особенно в местах массового скопления людей. В настройках Bluetooth вашего карманного любимца обязательно снимите галку с опции « Доступен для всех ». Или хотя бы разрешите доступ к вашему телефону только после ввода защитного пароля. Как это работает? Работает это все следующим образом – когда другой смартфон или мобильный телефон пытается соединиться с вашим, то ему будет предложено ввести пароль. И только в том случае если пароль набран точно таким же, как и набранный вами – подключение произойдет. Старайтесь никогда не настраивать свой телефон на автоматическое открытие всех пришедших сообщений, иначе вирус уж точно проникнет в ваш мобильник. Если вам пересылают по Bluetooth какой-то подозрительный файл, вы всегда можете отклонить его прием. е загружайте файлы из Интернета сразу на мобильник. Закачайте их сначала на ПК, проверьте антивирусом, а уж затем устанавливайте в мобильник.

Еще одним способом попадания мобильной заразы в ваш телефон являются MMS и SMS сообщения. Но запомните что любая программа перед установкой обязательно спросить вашего разрешения на это (таковы особенности ОС), поэтому никогда не отвечайте на запрос, который возник из неоткуда, т.е. вы не знаете кто, а тем более зачем запрашивает соединение. Обратите внимание на то, что некоторые вирусы могут полностью выводить из строя ваши мобильные аппараты. Физического вреда мобильные вирусы не принесут (по крайней мере пока), а вот привести к краху всю «прошивку» вашего телефона – могут запросто.

Второй способ. Необходимо установить антивирус на компьютер, к которому подключается ваш сотовый телефон или смартфон. Антивирусная программа сможет быстро найти и уничтожить вирус, пока не поздно. Для многих современных смартфонов уже разработана специальная антивирусная защита. Эксперты уже давно занимаются решением этих проблем. В настоящий момент существует несколько программных решений для защиты мобильных устройств от вирусов. В «Лаборатории Касперского» разработаны несколько версий антивируса для Windows, Symbian и Palm OS. Подобные продукты предлагаются как известными производителями антивирусов (TrendMicro, Network Associates, F-Secure), так и молодыми компаниями, специализирующимися непосредственно на разработке мобильных антивирусных решений (Airscanner, Simworks). В случае с MMS-червями для мобильных телефонов оптимальной представляется защита на стороне оператора, при которой весь MMS-трафик проходит через интернет-сервер с установленным на нем антивирусным продуктом.

В Лос-Анджелесе уже были представлены новые стандарты безопасности для мобильных устройств. Они разработаны такими крупными компаниями, как Nokia и Samsung. Стандарты были названы Mobile Security Specification и описываются как основа нового поколения защищённых мобильных устройств. Ожидается, что абоненты будут использовать эту технологию для защиты операционной системы своих телефонов. Общий принцип этой спецификации основан на том, что вся информация, нуждающаяся в защите, будет храниться в безопасных секторах телефонов – Mobile Terminal Module (MTM), которые гарантировано не могут быть взломаны вирусом. Однако пока неизвестно, когда эта технология станет активно действовать. Специалисты утверждают, что пройдёт несколько лет, прежде чем пользователи мобильных телефонов смогут реально почувствовать её преимущества.

Хотелось бы подробнее остановиться на антивирусном программном обеспечении. Антивирусная программа (антивирус) - программа для обнаружения вирусов и лечения инфицированных файлов, а также для профилактики - предотвращения заражения файлов или операционной системы вредоносным кодом.

Не секрет, что наличие специального ПО, обеспечивающего надежную защиту против самых современных мобильных вирусов, является критически важным, ведь не с проста практически все производители антвиирусного ПО обратили свой взгляд на проблему безопасности мобильных устройств. Разработки в этом направлении ведут как отечественные, так и зарубежные компании: на рынке имеются такие решения, как антивирус Касперского Mobile, BitDefender Mobile Security, F-Secure Mobile Anti-Virus, Norton Smartphone Security, Handy Safe для Windows Mobile Pocket PC, Trend Micro Mobile Security.

Характеристики таких программ весьма стандартны.

Во-первых, следует отметить многофункциональность компоновки систем. Кроме полноценного антивируса с возможностью «лечения» зараженных объектов в мобильные антивирусы включают персональный брандмауэр, спам-фильтр для SMS и шифрование данных с парольным доступом к системе. Подобное ПО по запросу пользователя может оперативно проверить внутреннюю память, карту памяти или всё устройство, удаляя зловредные файлы.

Во-вторых, мобильные антивирусы обеспечивают сканирование папок и архивов электронной почты в режиме реального времени. Особенно это актуально для сервисов, которые с наибольшим успехом используются большинством корпоративных пользователей с помощью мобильных устройств. Аналогичным образом в онлайн-режиме сканируются все входящие файлы программ и документов, которые загружаются на компьютер с применением Bluetooth и MMS. Вдобавок антивирусный продукт контролирует запуск исполняемых файлов и другие каналы связи, а при запуске анализирует аппаратные возможности устройства, состояние их защиты и подсказывает пользователю наиболее оптимальную для него стратегию защиты. Когда программа обнаруживает зараженный файл, она обычно немедленно изолирует его, чтобы защитить все остальные данные в системе, и запрашивает разрешение на дальнейшие действия у пользователя.

В-третьих, современное антвирусное ПО поддерживает регулярное автоматическое обновление своих баз по беспроводной сети. Дополнительные библиотеки повышают его результативность - обычно они появляются на сервере производителя сразу же после обнаружения нового образца вируса. Обновление антивирусных баз и функциональных модулей продукта должно происходить автоматически, в соответствии с периодом, заданным пользователем, или по умолчанию.

В-четвертых, защитное ПО от вирусов оптимизировано специально для мобильных устройств. Учитывая тот факт, что смартфоны и коммуникаторы обычно обладают более слабыми по сравнению с настольными компьютерами ресурсами, антивирусное ПО может работать с моделями, у которых частота небольшая частота процессора (от 200 МГц) и оперативная память (от 64 Мб). Они занимают достаточно небольшой объем памяти (до 10-12 Мб). При этом установка возможна непосредственно через мобильное интернет-подключение или через подключение к настольному компьютеру, а минимально потребляемые ресурсы не сильно уменьшают срок работы аккумулятора.

ЗАКЛЮЧЕНИЕ

В заключение можно сказать: мобильные вирусы существуют! Это уже не миф, а реальная угроза! До недавнего времени считалось, что мобильные вирусы, если и угрожают, то только продвинуто-навороченным мобильникам, владельцам обычных мобильников бояться нечего. Увы, это уже не соответствует действительности! Поскольку уже созданы кроссплатформенные мобильные вирусы, приверженность какой-то одной ОС не гарантирует защиту от вирусов. Первоначально существовавшая грань между мобильными и компьютерными вирусами стерта. Теперь эти устройства могут взаимно заражать друг друга. Компьютерным вирусам для широкого распространения потребовалось более 20 лет. Мобильные вирусы прошли этот путь гораздо быстрее, а значит, мобильные вирусописатели активно используют опыт создания и распространения компьютерных вирусов. В мире насчитывается около 5 млрд. абонентов сотовой связи. Многие буквально не расстаются со своими мобильниками. На мобильниках хранится конфиденциальная информация. Нетрудно представить масштабы последствий в случае возникновения эпидемий мобильных вирусов. Конечно же, не нужно преувеличивать проблему возникновения мобильных вирусов, но не стоит и отмахиваться от нее, считая, что проблема искусственно раздувается антивирусными компаниями и СМИ.

Из отчета «Обзор вирусной активности за 2008 г.» антивирусной лаборатории «Доктор Web»: «…Про возможность возникновения некой глобальной эпидемии мобильного вируса пока мы только говорим. Но не стоит забывать, что технические предпосылки для этого уже существуют и развиваются с достаточно большой скоростью.»

Спрогнозировать дальнейшее развитие в области мобильных вирусов довольно сложно, поскольку она пребывает в состоянии неустойчивого равновесия: количество факторов, провоцирующих серьезные угрозы безопасности, растет быстрее, чем готовность к ним технической и социальной среды.

К увеличению количества вредоносных программ для мобильных устройств в частности и к увеличению угроз для безопасности смартфонов и коммуникаторов в целом ведут следующие тенденции:

  1. постоянно растет их процент среди используемых для мобильной связи устройств. Чем популярнее технология, тем проще и выгоднее ее атаковать;
  2. по мере того, как область расширяется, увеличивается и количество квалифицированных специалистов, потенциально способных атаковать ее безопасность;
  3. смартфоны и коммуникаторы становятся все более мощными и функциональными, начиная вытеснять собой карманные компьютеры. Это значит, что у вирусов и вирусописателей появляется все больше возможностей;
  4. увеличение функциональности устройства естественным образом ведет к увеличению количества потенциально интересной информации, которая в нем хранится. В отличие от обычного мобильного телефона, содержащего в среднем случае лишь адресную книгу, в памяти смартфона или коммуникатора могут храниться любые файлы из тех, которые обычно хранят на диске компьютера. А использование программ для доступа к защищенным паролем онлайн-сервисам (например, ICQ) ставит под угрозу безопасность личных данных.

Материалы нашего доклада можно использовать на уроках информатики и ИКТ для повышения интересов учащихся к предмету; для оформления тематических газет в декаду информатики и математики; данные работы могут быть представлены на классных тематических часах.

Изучение данной темы не ограничивается рамками нашего доклада. Мы планируем подробнее изучить классификации антивирусных программ (например, сканеры, ревизоры, сторожа, вакцины или серверные антивирусы, антивирусы на рабочих станциях, лже-антивирусы и другие), методы работы антивирусного программного обеспечения (такие как метод соответствия определению вирусов в словаре, метод обнаружения странного поведения программ, метод обнаружения при помощи эмуляции, метод «белого списка» и другие), сравнить развитие мобильных и компьютерных вирусов и антивирусных программ.

ПОНЯТИЕ МОБИЛЬНЫХ ВИРУСОВ И МЕТОДЫ ЗАЩИТЫ ОТ НИХ

Зубровский Геннадий Борисович

студент 4 курса, кафедра информационной безопасности

и программной инженерии РГСУ, РФ, г. Москва

Сиротский Алексей Александрович

научный руководитель, канд. техн. наук, доцент, заведующий кафедрой информационной безопасности и программной инженерии Российского государственного социального университета, РФ, г. Москва

В настоящее время очень актуальна проблема защиты информации. Информация как продукт может продаваться, или покупаться, в связи, с чем мы можем сказать, что она имеет свою стоимость. Показатель стоимости может варьироваться в различных пределах, и когда мы говорим об информации, которая может принести высокую прибыль, здесь и возникает проблема, связанная с ее защитой. Говоря о защите, мы можем выделить два основных момента, это потеря ценности информации или ее исчезновение с устройств хранения данных. Первый момент связан с халатностью владельцев, обладающих какой либо информацией. Второй момент чаще всего происходит из-за сбоев аппаратной части устройств, на которых хранятся данные, или же из-за вирусов, проникших в те или иные устройства. В своей статье хочу рассмотреть угрозы для мобильных устройств и способы защиты от них.

В наш век мобильных технологий человек не представляет свою жизнь без любимого гаджета, функциональность которого зависит только от желания и размера кошелька. С ростом проникновения смартфонов - миллионы абонентов операторов связи во всем мире подвергаются атакам вредоносного программного обеспечения, вследствие чего теряют огромные суммы. Однако не все обладатели этих устройств осознают реальный масштаб угроз. Нужно помнить, что смартфон - это полноценный компьютер, который находится под управлением операционной системы. Наиболее популярные платформы для данных устройств: Apple iOS, Google Android, Windows Phone, BlackBerry.

Одной из лидирующих платформ мобильных устройств является Android, именно она представляет особый интерес для киберпреступников. Для данной платформы пишется около 97 % от всех существующих образцов вредоносного программного обеспечения для мобильных устройств.

Понятие мобильного вируса

Мобильный вирус - это небольшая программа, которая предназначена для вмешательства в работу мобильного устройства (смартфона, планшета), посредством записи, повреждения или удаления личных данных. Распространяются мобильные вирусы через каналы связи (SMS/MMS, Bluetooth, интернет).

Основная цель мобильных вирусов, как и компьютерных - это получение персональной информации, которую можно продать, или использовать в личных нуждах. Однако по сравнению с обычными компьютерами цена ущерба от вирусов для мобильных устройств может быть более высокой. Связанно это с тем, что пользователь хранит в телефоне огромное количество персональной информации (номера телефонов, данные различных аккаунтов и почты, фото), кроме того, вирусы имеют возможность отправлять SMS и звонить на платные номера.

Первый настоящий мобильный вирус - Cabir был разработан 14 июня 2004 года, группой вирусописателей. Cabir - приложение (червь), вред от него заключался в рассылке своей копии по каналу Bluetooth, что приводит к быстрому разрядки батареи устройства. Предназначался для мобильных устройств, работающих под управлением операционной системы Symbian OS. Был разработан в целях демонстрации принципиальной возможности существования мобильных вирусов.

Вирус Cabir постоянно сканирует эфир в поиске новых жертв. При обнаружении потенциального «клиента» зараженное устройство отправляет ему файл caribe.sis объемом 15 кбайт. Для абонента это выглядит так: на экране появляется предложение принять некое письмо, и, если пользователь дает согласие, на его телефон пересылается файл с вирусом, после чего система спрашивает разрешения инсталлировать программу под названием Caribe. Если и на этот вопрос следует утвердительный ответ, червь устанавливается в систему, для верности копируя себя сразу в несколько директорий.

Направления развития мобильных вирусов

Существует несколько направлений развития вирусов, по которым действуют вирусописатели.

1. Кража персональной информации

В данном случае вирусы собирают персональные данные, имеющиеся в телефоне (контакты, пароли, параметры учетных записей, например Google Play или AppStore). Вся информация, полученная вирусом, отправляется на сервер злоумышленников, где используется по их усмотрению. Один из самых серьезных вирусов такого плана - Android.Geinimi. Попадая в систему, он определяет местоположение смартфона, загружает файлы из Интернета, считывает и записывает закладки браузера, получает доступ к контактам, совершает звонки, отправляет, читает и редактирует SMS-сообщения.

2. Отправка платных SMS-сообщений и звонки на «партнерский номер» без ведома владельца

В данном случае за отправку сообщения или за звонок списывается серьезная сумма средств с лицевого счета владельца телефона. Разумеется, деньги попадают в руки злоумышленников. Из самых известных подобных угроз можно назвать Android.SmsSend, а также давно известные RedBrowser и Webster для Java-платформы. Они маскируются под различные полезные программы, вызывая тем самым доверие у пользователя.

3. Мошенничество посредством использования систем интернет-банкинга

В данном случае вирус открывает доступ к мобильному приложению для работы с банком или соответствующему веб-сайту, либо перехватывает SMS-сообщения, передаваемые пользователю от систем интернет-банкинга. На мой взгляд, последствия очевидны, это подписка абонента на дорогостоящие контент-услуги или списывание суммы с банковских счетов, блокируя входящие SMS-запросы от банка и скрытно отправляя подтверждающие SMS о переводе денежных средств.

Выделим основные причины распространения мобильных вирусов:

· уязвимость программного обеспечения;

· низкий уровень «мобильной» грамотности;

· отношение владельцев мобильных телефонов к мобильным вирусам, как к проблеме будущего;

· любопытство (что будет, если я запущу этот файл/игру/программу);

· несоблюдение элементарных правил безопасности.

Краткий обзор мобильных вирусов

Приведем небольшой обзор мобильных вирусов.

Comwar - это очень дорогой мобильный вирус. Он рассылает свои копии путем MMS-сообщений. Такой мобильный вирус опасен для вашего кошелька только в том случае, когда вы подключили услугу GPRS, потому что без подключения – вирус не может отправлять ничего. Он, конечно, будет пытаться сделать это, но каждый раз будет остановлен сообщением о том, что подключение к сети не удалось, проверьте настройки подключения. Однако когда у вас всегда подключен GPRS-расходы будут колоссальными.

Commwarrior - MMS-червь. Распространяется через MMS и Bluetooth. Рассылает MMS-сообщения без ведома владельца. Быстро «сажает» аккумулятор.

Flexispy - первый полнофункциональный шпион, цена которого на сайте создателей составляла 50$: устанавливает тотальный контроль над смартфоном и отсылает злоумышленнику информацию о совершенных звонках и отправленных SMS.

Fontal - этот мобильный вирус, попадая в память смартфона, изменяет шрифты.

Locknut - этот вирус заменяет некоторое количество файлов смартфона неработоспособными файлами. В результате этого после выключения телефона (например, при разрядке батареи) летит прошивка. И вам остается только навестить специалистов сервис-центра.

Metal Gear Solid - маскируется под установочный файл игры, после активации ищет и отключает антивирусные программы, после чего становится проблематичным вылечить телефон.

Mosquit - данный вирус маскируется под игру для телефона, при его запуске начинает рассылать SMS – сообщения.

Ozicom - после установки меняются иконки, все надписи под ними на иврите.

Pbstealer - вредоносное приложение, которое похищает ваши личные данные (данные записной книги) и пытается отправить их через Bluetooth.

Sculler - повреждает записную книжку телефона, в связи, с чем все номера придется набирать вручную. Быстро блокирует почти все функции мобильного, остается только возможность использования голосовых операций. Имеется возможность замены всех пиктограмм меню телефона на свои пиктограммы (обычно в виде черепов).

Trojan-SMS.J2ME.RedBrowser - троян, может заражать практически все существующие модели мобильных телефонов (включая обычные мобильники).

Мобильные антивирусы

Теперь поговорим о методах защиты от вирусов. На сегодняшний день большинство разработчиков антивирусов для персональных компьютеров стали выпускать мобильные версии антивирусов. Проблемы современных киберугроз решаются мобильными версиями антивирусов «Лаборатории Касперского», "Dr.Web" и других известных производителей антивирусного программного обеспечения.

Существуют также и сетевые решения операторов связи, позволяющие обойтись без установки антивируса на смартфон. Например, сетевая версия антивируса МТС при выходе в интернет с мобильного устройства блокирует зараженные веб-страницы непосредственно на операторском оборудовании. Таким образом, обеспечивается защита на более высоком аппаратно-программном уровне, разработанном по стандартам информационной безопасности для крупных предприятий, финансовых и банковских учреждений.

Проведем сравнительный анализ пяти крупнейших антивирусных компаний:

1. AVG Mobilation Anti-Virus Pro;

2. BitDefender Mobile Security;

3. Dr.Web Mobile Security;

4. Kaspersky Mobile Security;

5. Norton Mobile Security.

1. Фильтр звонков и SMS.

2. Антивирус.

3. Техническая поддержка.

4. Антивор.

Таблица 1.

Фильтрация звонков и SMS

Критерии

BitDefender Mobile Security

Dr.Web Mobile Security

Kaspersky Mobile Security

Norton Mobile Security

“Белый” / “Черный” список номеров

“Белый”/ “Черный” список SMS/MMS

Блокировка буквенных номеров

Функция “Всегда разрешать звонки и SMS для номеров из контактов”

Таблица 2.

Антивирус

Критерии

AVG Mobilation Anti-Virus Pro

BitDefender Mobile Security

Dr.Web Mobile Security

Kaspersky Mobile Security

Norton Mobile Security

Антивирусный монитор (защита в реальном времени)

Сканирование по требованию

Сканирование по расписанию

Сканирование отдельных файлов и директорий

Сканировать SD-карту при подключении

Веб - защита (блокирование доступа к зараженным сайтам)

Карантин

Использование «облачных» технологий

Автоматическое обновление антивирусных баз

Таблица 3.

Техническая поддержка

Критерии

AVG Mobilation Anti-Virus Pro

BitDefender Mobile Security

Dr.Web Mobile Security

Kaspersky Mobile Security

Norton Mobile Security

Руководство пользователя

Техническая поддержка (через личный кабинет/ электронную почту)

Обучающая информация о продукте на сайте производителя

Поддержка по телефону

Таблица 4.

Антивор

Критерии

AVG Mobilation Anti-Virus Pro

BitDefender Mobile Security

Dr.Web Mobile Security

Kaspersky Mobile Security

Norton Mobile Security

Блокирование / Разблокирование телефона (через сайт/SMS)

+ (сайт)

+ (сайт)

+ (сайт и SMS)

GPS поиск (через сайт/SMS)

+ (сайт)

+ (сайт)

+ (сайт и SMS)

Авто - блокировка при смене SIM

Авто-получение нового номера телефона (на телефон/е-мейл)

(На доверенные номера)

(на телефон, на е-mail)

Удаленное удаление всех данных

+ (сайт)

Удаленное удаление выбранных данных

+ (личные данные, директо-рии)

Удаление данных после определенного количества неверно введенных паролей

(после 10 попы-ток)

(после 10 попы-ток)

Удаленный снимок камерой

+ (сайт)

Список доверенных телефонов

(до 5 номеров, сброс пароля, команды без пароля)

(до 3 номеров, могут сбросить пароль и выпол-нить любые действия)

Удаленное включение мелодии для нахождения телефона

+ (сайт)

+ (сайт)

Настройка текста на экране блокировки

+ (при блоки-ровке через сайт)

Из приведенного анализа можно сделать вывод, что наилучшими антивирусами на сегодня являются Dr.Web Mobile Security и Kaspersky Mobile Security.

Представленное исследование показало, что большинство антивирусов включает в себя фиксированный набор компонентов безопасности:

·антивирусное ядро (сканер и монитор);

·антивор;

·фильтрацию звонков и SMS.

Заключение

В заключение хотелось бы немного обнадёжить абонентов сотовой связи. Эксперты считают, что на сегодняшний день количество мобильных вирусов ещё не достигло критической точки и опасность заражения телефона довольно мала по сравнению с обычными компьютерными «инфекциями». Пока что вирусы для мобильников ещё не стали настоящим бедствием. Однако не стоит терять бдительность. Ведь технологии мобильной связи стремительно развиваются, а вместе с ними, естественно, развиваются и вирусы для сотовых телефонов. Поэтому остается еще раз призвать проявлять осторожность при обращении с вашим мобильным телефоном - и тогда наверняка проблема мобильных вирусов не будет представлять для вас ничего страшного.

Также в заключение хочется выделить список правил обращения с мобильными устройствами, чтобы избежать возможности заражения вирусами.

1. Пользуйтесь антивирусными программами.

2. Необходимо соблюдать осторожность при установке всевозможных приложений на ваш смартфон.

3. Не держите Bluetooth постоянно включенным, или используйте скрытый режим.

4. Не запускайте незнакомые программы.

Список литературы:

1.Защита от мобильных вирусов [Электронный ресурс] - Режим доступа. - URL: http://www.utro.ru/articles/ 2013/10/29/1153228.shtml (дата обращения 20.11.2013).

2.История мобильных вирусов [Электронный ресурс] - Режим доступа. - URL: http://andromania.org/2011/02/13/mobil-nye-virusy.html (дата обращения 21.11.2013).

3.Мобильные вирусы [Электронный ресурс] - Режим доступа. - URL: http://www.ferra.ru/ru/mobile/s26687/ (дата обращения 18.11.2013).

4.Список мобильных вирусов [Электронный ресурс] - Режим доступа. - URL: http://netler.ru/pc/mobi-vir.htm (дата обращения 18.11.2013).

5.Сравнение антивирусных программ [Электронный ресурс] - Режим доступа. - URL: http://www.anti-malware.ru/compare (дата обращения 20.11.2013).

Начнём со «свежака» - Триаду сегодня можно считать самым новым и «пуленепробиваемым» вирусом для смартфонов. Его и обнаружили-то только в марте 2017 года.

Уникален он своей близостью к классическим вирусам, а не троянам-вымогателям, как это обычно бывает на Android. Вам всё же нужно умудриться подхватить его из «непроверенных источников», а вот дальше начинается гораздо весёлый «боевичок»:

Triada - вирус, который не просто хулиганит в системе, а вклинивается в её жизненно важные участки

  1. Triada включается после того, как вы установите и дадите разрешения вашей любимой качалке музыки из ВКонтакте, например. После программа втихаря выясняет модель вашего смартфона, версию прошивки и Android, объём свободного места на накопителях и список установленных приложений. И отправляет эту информацию в интернет , на свои серверы. Этих серверов огромное количество, они разбросаны в различных странах, то есть, даже приехать и устроить «маски-шоу» по местоположению сервера со зловредом не получится.
  2. В ответ Triada получает инструкции (прямо-таки, индивидуальный подход к пациенту!), как лучше спрятать себя конкретно в этой разновидности Android и этом смартфоне, внедряется в каждое (!) из установленных приложений и берёт контроль над системными компонентами , чтобы скрыть себя в списке установленных приложений и запущенных процессов. После этого отдельно стоящая в системе часть вируса «заметает» за собой следы - он больше не работает как отдельное приложение, а согласовывает свои действия с помощью кусочков заражённой системы.
  3. Готово, система завоёвана ! С этого момента смартфон превращается в «марионетку», которой злоумышленники отдают команды на расстоянии и принимают информацию на любой из доступных серверов. Сейчас Triada действует примитивно - выясняет данные вашей банковской карты, снимает с неё деньги, достаёт из входящих SMS нужные для оплаты коды, «рисует» ложные цифры о балансе владельцу.

Но с возможностью «распотрошить» любое установленное приложение или установить новое на расстоянии это только «цветочки» - особенность «Триады» заключается в том, что это модульный вирус, к нему можно будет прикрутить самые разные виды дистанционных трюков.

Как видите, вирусы для Android - это не только примитивные «ваш телефон заблокирован, с вас сто баксов», от которых можно избавиться удалением приложения. И, если в новых версиях Android хотя бы усложнён доступ к получению root и можно увидеть что-то подозрительное на этапе запроса прав приложением, то старые версии (Android 4.4, 4.3 и старее) абсолютно беззащитны перед новой заразой - спасёт только полная перепрошивка.

Marcher

Так называемый «банковский зловред» был разработан ещё в 2013 году, но его «звёздный час» настал только летом 2016 года. Знаменит хорошей маскировкой и «интернационализмом», если можно так сказать.

Marcher представляет собой простой троян, который не проворачивает ничего сверхъестественного, а просто подменяет собой служебные страницы огромного количества банков с помощью всплывающих окон. Механизм следующий:

  • Троян проникает в систему вместе с заражённым приложением. Пик популярности Marcher пришёлся на «свежеукраденные» у Nintendo версии Super Mario Run. Если вы не помните, это такая супер-раскрученная «бегалка» от создателей Pokemon GO!
  • Ищет на смартфоне банковские приложения и приложения интернет-магазинов выбирает «заготовки» в соответствии с тем, каким банком вы пользуетесь.
  • Отправляет на смартфон «приманку» - сообщение в шторке уведомлений со значком банка/магазина и сообщением в стиле «на ваш счёт поступило N рублей»/«купон на скидку 75% для любого товара только сегодня!».
  • Владелец смартфона кликает на уведомление. После чего троян открывает точнейшую копию , страницу, 1-в-1 похожую на ту, что вы привыкли видеть в официальном приложении. И говорит что-то в стиле «соединение с сетью прервано, повторите ввод данных банковской карты».
  • Владелец смартфона вводит данные банковской карты. Тут-то денюжки тю-тю!

«Дружище, что-то я подзабыл номер твоей карты. Не напомнишь?»

Таким нехитрым образом троян подделывал процесс покупки авиабилетов, покупки товаров в интернет-магазинах и софта в Google Play и работу банковских приложений. Под раздачу попали пользователи банковских карт в Германии, Франции, Польши, Турции, США, Австралии, Испании, Австрии и Великобритании. Изначально вирус «точили» под Android 6.x, смартфонов под управлением других версий оказалось значительно меньше.

Loki

Даже не одиночка, а целый каскад троянов-«хамелеонов», не настолько криминально-суровых, как Triada, но в такой же степени болезненных для операционной системы. Антивирусные специалисты обратили внимание на зловредов в начале 2016 года, а в народ смартфоны зловред стал массово проникать уже в декабре 2016-го.

Loki - это такой организованный разбой по предварительному сговору в вашем смартфоне

Зловреды действуют настолько быстро и слаженно, что хочется аплодировать им стоя. Вы только взгляните на эту «многоходовочку»:

  • Первый троян попадает в систему с безопасным приложением и вместе с ним же запускается. После этого сразу «запрашивает подкрепление», то есть, скачивает из своих источников второго троянца и устанавливает его с пачкой инструментов для получения root-прав. Мониторит систему, ждёт, когда пользователь смартфона выключит дисплей, и в этом режиме добывает root. После чего запускает своего «коллегу».
  • Второй троян перехватывает root-права, получает доступ к разделу /system («заводским» файлам прошивки, которые сохраняются даже после сброса настроек), распаковывает из себя ещё парочку троянцев и распихивает их в «несгораемые» системные разделы.
  • Третий троян оживает в этом самом разделе /system, в котором подменяет собой часть системы, ответственную за загрузку, и удаляет стандартные «потроха» Android. Если каким-то чудом владелец удалит все предыдущие вирусы и доберётся до третьего по счёту Loki, с его удалением «умрёт» прошивка смартфона.
  • В это время четвёртый из каскада троянцев действует из защищенной системной папки, откуда скачивает ещё пачку вирусов, «крутит» рекламу или просто занимается накруткой счётчиков скачиваний приложений/посещений сайтов на инфицированном смартфоне. Блокирует скачивание и установку антивирусов, совершенствует свою защиту.

«Выкорчевать» из мозгов смартфона следы этой бурной деятельности невозможно, поэтому «лечится» заражение с помощью Loki только полной перепрошивкой с потерей всех данных.

Faketoken

Если предыдущие трояны намеренно действуют исподтишка, чтобы пользователь смартфона до последнего момента не догадывался о заражении, то Faketoken в своём подходе прост и прямолинеен, как опытный гопник - требует предоставить ему права на любые действия со смартфоном, а если владелец отказывается, в дело вступает алгоритм «слышь, ты чё не понял? Тогда я повторю!».

  1. Сначала пользователь вынужденно даёт права администратора вирусу
  • Устанавливаете вы, значит, приложение с привычным ярлычком с какого-нибудь сайта vasyapupkinsuperwarez.net. Запускаете, и после этого вас начинают «пытать».
  • Троян открывает системное окно с запросом прав администратора. В лучших демократических традициях у владельца смартфона есть два варианта - разрешить трояну доступ к системе, либо не разрешить. Но в случае отказа Faketoken снова откроет окно с запросом системных прав , и будет делать это постоянно, до тех пор, пока пользователь смартфона не капитулирует.
  • После этого методом всё того же терморектального криптоанализа троян добывает себе права на отображение всплывающих окон и подмену собой стандартного приложения для отправки SMS.
  • После успеха в завоеваниях троян связывается со своим управляющим сервером в интернете и скачивает оттуда шаблонные фразы на 77 языках, которыми потом будет шантажировать пользователя мобильника.
  • Затем с помощью заготовленных фраз Faketoken начинает гадить в системе полноэкранными сообщениями в стиле «подтвердите имя и пароль своего аккаунта в Gmail» и «у нас теперь в Google Play обязательно нужно привязывать карточку, введите необходимые данные». До победного конца, разумеется.
  • Троян резвится в системе, отправляет и принимает SMS, совершает звонки, скачивает приложения. А напоследок - блокирует экран, шифрует все файлы во внутренней памяти и microSD и требует «выкуп» .

Godless

Троян Godless впечатляет даже не своей, так сказать, функциональностью, а маскировкой - длительное время его наличие в приложениях не распознавала даже хваленая система антивирусной проверки в Google Play. Результат немного предсказуем - зловред заразил свыше 850 тысяч смартфонов по всему миру, причём почти половина из них принадлежит жителям Индии, что как бы намекает на происхождение трояна.

Скачиваешь себе фонарик из Google Play - подхватываешь неудаляемый вирус с шифрованием и root-правами

Функциональность трояна слабо отличается от его многочисленных коллег в 2016 году, новым стал только «зачин»:

  • Пользователь смартфона загружает приложение из Google Play , включает его, в результате чего вместе с приложением запускается и троян. Вы только не подумайте что-то плохое о проверке Google, ведь в этом «комплекте» нет зловредного кода - зловредный код троян скачивает при первом запуске.
  • Для начала Godless добывает на смартфоне root-права , бесплатно без SMS. С помощью примерно такого же набора средств, как в этих ваших Towelroot, например. Такие операции троян проводит при выключенном экране.
  • После этого наглый троян отправляет себя в папку /system (откуда его уже не удалить без перепрошивки ) и шифрует себя при помощи AES-ключа.
  • С полным комплектом прав доступа Godless начинает понемногу воровать личные данные пользователи со смартфона и устанавливать сторонние приложения. В первоначальных своих версиях троян, кстати, прятал с глаз пользователя стандартный Google Play и заменял его «пародией», через которую воровал имя и пароль от учётной записи.

Среди приложений, к которым чаще всего «прикручивали» Godless, были многочисленные «фонарики» и клоны известных игр для Android.вирусы , черви , трояны , adware (навязчивую рекламу) и «страшилки» , но почти никого не заботят такие тонкости. Мол, вирусы - они и есть вирусы.

Различия между «сортами радости» следующие:

  • Вирус - зловредная программа, которая незаметно проникает на компьютер благодаря уязвимости системы. И, что самое важное - не занимается вредительством самостоятельно, а заражает другие файлы в системе. Такой зловред в случае с Android должен бы был проникать после банального клика на рекламу или посещения сайта, а потом «переписывать» под себя Gmail, ВКонтакте и другие приложения таким образом, чтобы после удаления оригинального вируса заражённые приложения продолжали делать своё чёрное дело.
  • Червь - делает плохое дело и жёстко, беспощадно, всеми возможностями распространяет самого себя по всем каналам связи. На компьютерах черви рассылали себя по e-mail, мессенджерам, локальной сети, флешкам - то есть, клонировали себя самым бесстыжим образом.
  • Троян никогда не стучится в систему извне - вы устанавливаете и запускаете зловредную программу собственноручно. Так происходит, потому что трояны подменяют рядовые, привычные и известные всем приложения, а иногда их просто «пришивают» к вполне работоспособным программам. То есть, покупаете скачиваете полезную программу - и получаете вредоносную в подарок!
  • «Страшилки» (scareware) - приложения, наводящие панику: «О боже, да у вас весь смартфон в вирусах и приложениях для прослушки спецслужбами всего мира! Скачайте наш антивирус и узнайте всю правду!». Скачиваете, запускаете, проводите так называемую проверку, после которой программа говорит: «Ужасающее количество вирусов в системе! Ваш телефон умрёт, если не удалить вирусы, но для этого Вы должны ввести данные своей банковской карты здесь и вот здесь». Такую прелесть зачастую игнорируют все антивирусы, потому что она ничего не взламывает и не ворует в системе - просто обманывает покупателя и просит денег.

За последнее десятилетие мобильные телефоны претерпели значительную эволюцию. Теперь это не обычное устройство с монохромным маленьким дисплеем, которое предназначено в основном для того чтобы совершать голосовые вызовы и разве что еще отправлять . Современные , которые принято называть (Smart (англ.) - умный), подчеркивая тем самым их «умную» начинку, это уже миниатюрный компьютер, обладающий многими признаками полноценного ПК: процессор (в некоторых моделях достигает частоты 1 ГГц), операционная система, различные сложные приложения и т.д. Стандарты сотовой связи также не стояли на месте последние 10 лет. За этот период они также получили значительное развитие от до , а скорость передачи данных уже не уступает проводному Интернету по технологиям или ADSL. Эти особенности послужили плодотворной почвой для развития вирусов особого вида, которые живут исключительно в мобильных телефонах.

Первый вирус для мобильных телефонов появился в 2004 году и носил название Cabir.A. Он распространялся через Bluetooth и не причинял существенного вреда для мобильных телефонов, а был создан группой писателей вирусов в качестве предупреждения о начале нового направления в создании вирусов. Cabir.A действительно показал, что мобильные телефоны подвержены распространению вирусов не меньше чем ПК. В настоящее время уже существует тысячи различных вирусов и десятки антивирусных программ.

Очевидно, что мобильные вирусы могут причинить не меньший вред владельцу умного телефона, чем обладателю ПК. Самым желанным объектом мобильных вирусов является счет абонента. Распорядиться им создатели вируса могут многими путями: например, отправив SMS на заранее заданный платный сервис, перевести баланс на другой номер, истратить его, рассылая копии вирусов на другие телефоны из адресной книги. Кроме того на телефонах мы привыкли хранить множество важной конфиденциальной для нас информации: записываем адреса и телефоны своих друзей и знакомых, не редко храним пароли от банковских счетов и кредитных карт. Все это также может стать желанной добычей. Некоторые вирусы делают невозможным использование функций телефона, забивая оперативную память или блокируя клавиатуру или приемопередатчик телефона. Также существуют вирусы, целенаправленно разрушающие аппаратную часть телефона (например, выводят из строя память телефона).

Самое примечательно, что компьютерные вирусы не причиняют вред владельцам обычных телефонов, которые используются для голосовых соединений и отправки SMS. Главной их целью являются смартфоны, обладающие Bluetooth-передатчиком и возможностью доступа в сеть Интернет. Можно выделить три основных пути распространения компьютерных вирусов:

1. Bluetooth-соединения . Вирусы распространяются через соединения по каналу Bluetooth непосредственно с одного устройства на другое минуя сеть оператора. Обычно вирусы распространяются, когда Bluetooth находится в режиме ожидания, т.е. оно может видеть другие устройства поддерживающие эту технологию. При этом из-за высокой плотности смартфонов скорость распространения может достигать эпидемических масштабов.

2. Скачивание файлов из сети Интернет . Мобильные вирусы часто распространяются также как и обычные компьютерные - через Интернет. В этом случае пользователь скачивает зараженный вирусом файл с компьютера (предварительно скаченный из сети) или непосредственно из сети. Часто абонент и не подозревает о вредоносном «дополнении» к загружаемому файлу, т.к. вирусы поступают с замаскированных под официальные сайты поддержки, предлагающие файлы для обновления программ или распространяющие развлекательный контент.

3. MMS (Multimedia Messaging Service) . Мобильные вирусы также могут проникать на телефон, прикрепляясь к мультимедийному сообщению в виде дополнительного исполняемого файла. Пользователь в этом случае должен открыть прилагаемое содержимое, что вирус начал свое действие. Часто вирусы, распространяющиеся через черпают свои дальнейшие пути распространения из адресной книги очередной жертвы.

Во всех перечисленных выше методах распространения пользователь, по меньшей мере, один раз (а чаще 2 или 3) соглашается запустить файл с вирусом. Для этого создатели вирусов прибегают к всевозможным уловкам, маскируя свое «детище» под безобидную программу, игру, музыкальный файл, обновление и т.п.

Рассмотрим возможные способы защитить себя от компьютерных вирусов. Наилучший способ – это не открывать незнакомые ссылки (ведущие на другие сайты) и не запускать сомнительные программы, которые были получены из MMS и Bluetooth с незнакомых номеров и от незнакомых устройств. Однако есть и другие способы обезопасить свой телефон от вирусов:

1. Всегда выключать Bluetooth-передатчик когда им нет необходимости в его использовании. Как уже было отмечено выше, вирусы обычно передаются через Bluetooth, когда он находится в режиме ожидания, т.е. когда владелец не следит за передаваемой информацией. Также для повышения безопасности необходимо установить режим доступа только по паролю, известному лишь участникам двух устройств.

2. Прежде чем загружать и запускать незнакомый файл также необходимо свериться со специальным списком файлов, содержащем вирусы. Такие списки содержаться на сайтах-производителях антивирусного ПО (F-Secure, McAfee, Symantec). Также на данных сайтах есть возможность e-mail подписки на обновление данных списков.

3. Наиболее надежным способом защиты своего телефона является установка антивирусного ПО. Сейчас уже существует несколько производителей антивирусного ПО специально для мобильных телефонов. Причем бывают как бесплатные программы, предоставляющие только базовую защиту, так и мощные программы обеспечивающие всестороннюю защиту.

Перечисленные способы не дают 100%-защиту, а только позволяют снизить вероятность атаки. Мобильные вирусы в настоящее время находятся только в начальной стадии своего развития и еще не достигли полной силы. Встречаются обычно только единичные или локальные случаи вирусных атак. Сейчас уже есть много предпосылок для дальнейшего совершенствования, как способов распространения, так и принципа действия вирусов. Чем глубже сотовая связь будет проникать в нашу жизнь и чем более совершенными становятся телефоны, тем больше будет угроза и опасность от мобильных вирусов. Таким образом, уже сейчас нужно привыкать быть осторожным при работе в Интернете и бдительным к получаемой корреспонденции.

Похожие статьи