Мобильные вирусы: из Китая «с любовью»

Мобильные вирусы: из Китая «с любовью»

Статья журнала 5(125) 2011
Поделиться ссылкой:

Количество новых смартфонов, которые появляются на полках магазинов и на страницах журналов, захватывает. Пожалуй, мы каждый день видим что-то новое. Видим – и нередко путаемся в этом лоскутном одеяле современных гаджетов. Как вы знаете, каждый смартфон обладает собственной операционной системой, которая несколько отличается от тех, что установлены на наших компьютерах.

ANDROID.SMSSEND

Естественно, что вместе с популярностью платформы повышается и внимание к ней с о стороны различных мошенников и особенно вирусописателей. Еще пару лет назад рассуждения о вирусных угрозах для смартфонов (в частности, на базе Android) вызывали легкую усмешку. Сейчас же она с легкостью пропадает с лиц простых пользователей в России, которые сталкиваются с этой проблемой напрямую.

Итак, чего же опасаться владельцам девайсов под управлением ОС Android?

Прежде всего троянцев семейства Android.SmsSend, рассылающих SMS-сообщения на короткие номера без ведома пользователя и опустошающих его счет. Одно из первых упоминаний этой вредоносной программы относится к августу 2010 года. Казалось бы, совсем недавно. Однако не стоит удивляться. Мобильный рынок очень динамичен, и вирусописателям также приходится проявлять изобретательность и действовать быстро.

Именно 5 августа 2010 года пользователь известного российского форума 4pda.ru, посвященного мобильным телефонам, смартфонам и КПК, пожаловался на некую программу-видео-плеер, закачивающуюся с определенного сайта. В разрешениях к этой программе была указана работа с SMS, а точнее, их отправка – permission.SEND_SMS. На следующий день еще один пользователь форума сообщил о данном файле.

Читатели 4pda.ru отправили подозрительный файл в антивирусные компании, тогда же Android.SmsSend.1 был добавлен в вирусные базы Dr.Web. Чуть позднее этот вредоносный объект добавили в свои базы (под принятыми у себя наименованиями) и зарубежные производители антивирусов.

Следующая модификация Android.SmsSend была детектирована уже в сентябре. А потом наступило затишье. Практически месяц об SMS-троянцах для Android ничего не было слышно, за исключением бурных дискуссий во-круг уже обнаруженных версий. Кто-то считал, что подхватить такой троян невозможно, если соблюдать элементарные правила безопасности – быть внимательным, особенно оказавшись на подозрительном сайте, проверять разрешения для программ при установке. Другие оппонировали – невнимательность и любопытство свойственны людям, и ник акая осторожность при посещении сомнительных ресурсов не гарантирует полную защит у от угроз.

Очередную модификацию мобильного вируса Android.SmsSend нашли осенью 2010 года. Интересна она прежде всего способом проникновения на смартфоны жертв. Владельцы сайтов с контентом для взрослых (о сайтах других категорий как об источниках этого вируса пока ничего не известно) в рамках партнерской программы могут добавлять на свои страницы функцию загрузки троянца. Но хитрость заключается в том, что Android.SmsSend будет загружен только тогда, когда посещение сайта происходит с браузера мобильного устройства. Таким образом, при посещении такого сайта SMS-троянец будет загружен на Android-смартфон без согласия пользователя. Владелец устройства может ничего и не заметить, кроме быстро исчезающего системного сообщения о начале загрузки. В дальнейшем случайно или из любопытства он может установить программу, а пикантное название или невнимательность в свою очередь приведут к ее запуску.

На сегодняшний день модификации Android.SmsSend появляются все чаще. Очевидно, что злоумышленники нашли здесь золотую жилу и останавливаться на достигнутом не намерены.

К сожалению, SMS-троянцы – отнюдь не единственная угроза для владельцев смартфонов под управлением операционной системы Android. Есть также такие опасные «творения» вирусописателей, как Android.Geinimi, Android.Spy и Android.ADRD. Объединяет их страна происхождения – Китай.

Эти троянцы распространяются под видом известных программ, игр и живых обоев. Среди этого перечня – как популярное во всем мире, так и известное лишь в Китае ПО.

Схема заражения в этом случае выглядит следующим образом. Пользователь смартфона скачивает и устанавливает себе такую программу, запускает ее. Внешне она работает так, как, в принципе, и должна: в игру можно играть, в программах нет никаких сбоев, функционал соответствует названию. Однако скрытно от пользователя вместе с основной программой запускается и ее троянская составляющая.

ANDROID.GEINIMI

В функционал Android.Geinimi входит определение местоположения смартфона, загрузка файлов из Интернета (другие программы), считывание и запись зак ладок браузера, чтение контактов, совершение звонков, отправка, чтение и редактирование SMS и т .д. Даже если закрыть запущенную программу, троянский сервис продолжит свою работу в фоновом режиме.

ANDROID.SPY

Вредитель, помимо чтения и записи контактов, работы с SMS, определения координат и пр., имеет функцию автозагрузки. Его действиями создатели могут управлять удаленно через SMS. Android.Spy может загружаться при включении смартфона, его цель – сбор идентификационных данных, возможность задания определенных параметров поиска в поисковом движке, а также переход по ссылкам.

Из этого обзора видно, что серьезность вирусных угроз для платформы Android – уже далеко не миф, и их широкое распространение, скорее всего – дело времени. Не нужно проводить крупномасштабное исследование, чтобы увидеть, что вирусописатели действуют все изощреннее, а количество ценных данных, хранимых пользователями в памяти своих мобильных устройств, растет в геометрической прогрессии.

ANDROID.YOULUBG

Из угроз, проявившихся совсем недавно, стоит выделить Android.Youlubg (по классификации Dr.Web). Как обычно, злоумышленники воспользовались известной программой, добавив в нее вредоносный функционал. Основная функция Android.Youlubg – сбор персональной информации абонент а и связь с управляющим сервером злоумышленников.

В связи с этим сложно переоценить ценность специализированного антивирусного ПО, «за точенного» специально под Android. Одна из таких разработок создана специалистами российской компании «Доктор Веб». Флаер, который вы получили вместе со свежим номером «Мобильных новостей», дает вам право бесплатно использовать антивирус Dr.Web для Android в течение 3 месяцев. Тестируйте!

 

 
При полном или частичном использовании материала "Мобильные вирусы: из Китая «с любовью»" ссылка на Мобильные новости обязательна

Материалы журнала по теме

Бета-версия Adobe Photoshop Lightroom 4 доступна для загрузки в Adobe Labs Новость
Компания Adobe Systems Incorporated сообщила о выходе бета-версии приложения Adobe Photoshop Lightroom 4 для Windows и Mac.
Билеты на Ferry Corsten при покупке HTC Incredible S в ИОН Новость
Выбор среди огромного множества смартфонов непрост. Одни предпочитают дизайн, другие – мощность, третьи – операционную систему
HTC Explorer - доступный смартфон с интерфейсом HTC Sense и запоминающимся дизайном Новость
Компания HTC Corporation, глобальный производитель мобильных устройств, представляет новый смартфон HTC Explorer, самый доступный телефон в своей линейке.
Вся одежда города в одном iPhone! Новость
Вышло первое русскоязычное приложение для iPhone, сочетающее в себе гид по магазинам крупнейших городов России, модный журнал и объединённый каталог одежды
Продажи Nokia N9 в России начнутся 6 октября 2011 г. Новость
Сегодня начались первые отгрузки флагманского смартфона Nokia N9 с фабрики Nokia в г. Сало, Финляндия. Продажи Nokia N9 в России начнутся 6 октября.
Nokia и Microsoft добавляют новейшие функции бизнес-мобильности в смартфоны на базе Symbian Belle Новость
Nokia представляет обновления операционной системы Symbian Belle, которые позволят превратить новейшие смартфоны последней линейки в мобильный офис с широким функционалом.
Новинка от Casio Новость
Casio выпускает новую камеру Exilim, оснащенную сверхмощным зумом, что очень удобно для начинающих пользователей
LG OPTIMUS BLACK – теперь в белом цвете! Новость
Компания LG Electronics (LG) представляет на российском рынке смартфон LG Optimus Black (P970) в белом корпусе.
Доступна новая версия ОС Symbian – Anna Новость
Новое обновление операционной системы для смартфонов на базе Symbian – Symbian Anna, – с сегодняшнего дня доступно для загрузки.
Премиум-смартфон Nokia Oro уже в продаже Новость
Nokia объявляет о начале продаж нового премиум-смартфона Nokia Oro в России. Новинка доступна в двух цветовых решениях: черном (Nokia Oro Dark) и кремовом (Nokia Oro Light).

Отзывы Отзывы

Китайская подделка SENAO Technocom
А теперь немного подробнее....)))) Досталась бесплатно мне абсолютно новая китайская подделка в виде SENAO 869 Plus. Ничего особо от него я не ждал, но, тем не менее, надеялся, что хотя бы на 500 -600 метров, в условиях плотной городской застройки ...
Мнения о Nokia 3500 Airat82
Нормальный аппарат.Телефон качественный с обалденным звуком.Впервые прочитал о нем на сайте www.steep-mobile.ru расписано все очень подробно.
Мнения о Мегафон MMC-камера V900 Mobiline
Здравствуйте! Кого интересует приобретение ммс-камер V900 от Мегафона, можете писать мне на почту Polubarov2010@yandex.ru в наличии 15 ммс-камер V900, все камеры абсолютно новые.
Мнения о Смартфон из Поднебесной: немного об умных телефонах leta
Спасибо за интересный материал. Мнения о Fly E147 TV – телевизор в кармане Herbert
ох уж этот Х9 на нем установлено приложение. на нем))
Мнения о Телефоны Fly B300 и B500 на две SIM карты Goon
купил жене B501. В основном из-за плеера. Звучит конечно очень круто. Но и сам по себе телефон тоже хороший. Жена очень довольна
Мнения о Тачфон Fly E185 работает с двумя SIM картами Herbert
Из флаевских. двухсимочников больше всего мне нравится. blackbird. Работает отлично, хорошая камера, большой набор установленных приложений.телефоном крайне доволен!
Мнения о Купонные сайты, или как заработать миллион на жадности? Vladok
Читал этот блог и пообщался с владельцем блога Ольгой. Скажу сразу, что не все подобные предложения купонаторов так негативны, как везде описаны. Во-первых, скидка - это лотерея, в которой не всем повезёт. Нужно тщательно проверять всё, чтобы удачно успеть ...
Мнения о MTC 733 Goon
Буду знать, давно подыскиваю что-то бюджетное, но интерессное
 

ОпросыОпросы

Флэшка какой марки лежит у Вас в кармане?




Статьи

Highscreen Cosmo: cвистелки и светилки Тест
В чем русскому бренду Highscreen не откажешь, так это в умении придумывать красноречивые названия. Highscreen Nano - маленький, Hippo - большой, Zeus - флагман, Blackbox (видеорегистратор) - черный и прямоугольный. А у нового бюджетного андроидофона Highscreen Cosmo внутри светодиоды. Вот и светится, аки звезды небесные.
 

Новинки

Olympus E-PL1 Мечтаете делать профессиональные снимки, но боитесь зеркальных камер? Тогда взгляните на Olympus E-PL1. Это то, что вам нужно: высокое качество, простота управления и роскошный дизайн PEN. Снимаете вы HD видео или фотографируете, шесть специальных Художественных фильтров позволят вам взглянуть на мир по-новому. А Встроенная стабилизация изображения, аксессуарный порт и новая встроенная вспышка делают использование E-PL1 простым и беззаботным.  
Каталог устройств: Телефоны Смартфоны Фотоаппараты Видеокамеры Ноутбуки Навигаторы Мониторы DVD-плееры MP3-плееры Принтеры Проекторы МФУ Графические Планшеты Планшеты
Acer Alcatel Apple Asus BBK BenQ BenQ-Siemens Canon Cowon Creative Dell Epson Fly Fujitsu-Siemens Garmin GlobalSat HP HTC I-mate iRiver JVC Kodak Lenovo LG Motorola MPIO MSI NEC Nexx Nikon Nokia Olympus Palm Panasonic Pantech Pentax Philips QUMO RoverBook RoverPC Sagem Samsung Sharp Siemens Sony Sony Ericsson Texet Toshiba Treelogic Voxtel Все бренды