História mobilných vírusov. Mobilné vírusy: ďalší mýtus alebo skutočná hrozba? softvérové ​​zraniteľnosti

  • 14.05.2019

Vírusy pre mobilné telefóny, smartfóny a tabletové počítače- nie mýtus, ale krutá realita dnešnej doby. Popierajte problém masy šírenie mobilných vírusov rovnako hlúpe a absurdné ako popieranie problému masového šírenia vírusov do počítačov. Antivírusy pre smartfóny patria medzi najpredávanejšie mobilné aplikácie a web sa hemží odporúčaniami pre mobilná antivírusová ochrana- jedným slovom, všetko je ako na "veľkých" počítačoch. Ale prvý mobilný vírus nevznikol s cieľom niekomu ublížiť alebo „znížiť“ viac peňazí, ale len tak, kvôli športovému záujmu. Najprv však...

V júni 2004 tím profesionálnych autorov vírusov 29A vyvinul ako prvý na svete vírus pre mobilné zariadenia - Caribe. Bol to červ pre platformu Symbian, šíriaci sa cez Bluetooth. Nepriniesol žiadnu zvláštnu škodu, okrem zvýšenia spotreby batériových zdrojov, a ani by nemal - tím 29A tento vírus vyvinul len preto, aby upriamil pozornosť výrobcov OS a antivírusového softvéru na významné porušenia v systéme Symbian. bezpečnostný systém. V mene vedúceho tímu boli zdrojové kódy Caribe zaslané popredným dodávateľom antivírusov, ale čoskoro skončili v úniku v dôsledku úniku. otvorený prístup. To viedlo k masovej distribúcii Caribe (alebo, podľa antivírusovej klasifikácie, Cabir vírus) a jeho klony na smartfónoch sveta.

O niečo neskôr sa na majstrovstvách sveta v atletike v Helsinkách vyskytla najväčšia lokálna epidémia mobilného vírusu. Na veľkom, preplnenom štadióne sa Cabir podarilo takmer okamžite rozšíriť. Situáciu vyriešili špecialisti fínskeho antivírusu F-Secure: priamo na štadióne sa zorganizovalo špeciálne miesto, kde zamestnanci F-Secure vymazali Cabir z pamäte smartfónov vhodných divákov. Celkovo sa ukázalo, že viac ako dvadsať krajín bolo pod vplyvom Cabir a jeho modifikácií.

Epidémia Cabir upozornila na problém mobilnej bezpečnosti, nie však používateľov, ale autorov vírusov. Mesiac po tom, čo sa objavil Cabir Duts vírus - prvý vírus platformy Windows Mobilné. Tento vírus mal schopnosť infikovať spustiteľné súbory, ale pred infikovaním si vyžiadal povolenie od používateľa PDA alebo komunikátora. Ako vidíme, príroda vývojárom z Duts neubrala zmysel pre humor.

A tu je ďalší vírus pre Windows Mobile - Brador- nebol taký veselý: bol prvý na svete zadné vrátka pre mobilnú platformu. Brador počkal, kým sa infikované zariadenie pripojí k sieti a po jeho vytvorení odoslal „majstrovi“ e-mailom IP adresu zariadenia a otvoril mu špeciálny port. "Majiteľ", ktorý sa v tomto čase pripojil k infikovanému zariadeniu, mohol získať prístup k jeho súborom, poslať mu tie alebo tie súbory a zobraziť textové správy na jeho obrazovke.

však vírusy pre Windows Mobile nikdy nezískal veľkú popularitu. Faktom je, že v tom čase nebol podiel Windows Mobile na trhu smartfónov a komunikátorov príliš veľký - vtedy sa na tomto OS vyrábali hlavne PDA, ktoré boli zriedkavo pripojené k webu. V tejto oblasti teda držala dlaň platforma Symbian.

Na tejto platforme sa objavil ďalší vírus, tentoraz nebezpečnejší - Komár. Tento vírus je prvý mobilný trójsky kôň v histórii. Vírus komárov sa objavila v dôsledku zavedenia škodlivého kódu do pôvodne neškodnej hry Komáre. Infikovaná hra odoslala SMS na krátke číslaútočníkovi, čím mu prináša príjem. Neskôr vznikla podobná akcia Trojan RedBrowser, ktorý bol distribuovaný na konvenčných telefónoch s podpora Java. Ukázalo sa, že implementácia schémy je taká jednoduchá, že sa používa dodnes – drvivá väčšina moderných mobilných „trójskych koní“ (a vírusov vo všeobecnosti) iba posiela správy na platené čísla.

Ďalej viac. Vírusy čoskoro Skuller A Poistná matica(známe aj pod menom, ktoré sa v zdvorilej spoločnosti nevyslovuje - Gavno) upozornil verejnosť na dve významné zraniteľnosti operačného systému Symbian. Takže Skuller nahradil štandardné programy Symbian svojim nefunkčným kolegom bez toho, aby narazil na odpor zo strany operačný systém. dobre a locknut virus jednoducho udivuje svojou primitívnosťou a zároveň vysokou deštrukčnou schopnosťou. Faktom je, že operačný systém Symbian v tom čase nekontroloval integritu alebo „správnosť spustiteľných súborov“ a sústredil sa iba na príponu súboru; inými slovami, akýkoľvek súbor s príponou *.aplikácia, OS žiadosť posudzoval. Tvorcovia vírusu Locknut to využili. Tento vírus spustí program do systému gavno.app a jeho sprievodné súbory s príponou *.rsc. Zároveň ani program, ani jeho súbory neboli spustiteľné – „vo vnútri“ išlo o bežné textové dokumenty. Symbian, dávajúc pozor výlučne na rozšírenie, sa však pokúsil spustiť notoricky známy „program“. To samozrejme viedlo k zlyhaniu a zamrznutiu systému a smartfón sa odmietol spustiť.

Po prepustení Skullera a Locknuta sieť zaplavili podobné Symbian vírusy využívajúce vyššie uvedené zraniteľnosti: Dampig, Fontal, Hobbie a mnoho ďalších. Vývoj mobilných vírusov sa v skutočnosti zastavil. Snáď jediné know-how vyvinuté v tom čase bolo používanie MMS správ na šírenie červov; prvý vírus, ktorý túto technológiu použil Comwar ktorý sa objavil v marci 2005.

Napriek masívnemu šíreniu vírusov do mobilné platformy, používatelia sa stále nikam neponáhľajú nainštalujte si antivírusy do smartfónov, absurdne veria, že problém je pritiahnutý. V skutočnosti tu naozaj bol problém a hoci sa rozsah šírenia mobilných vírusov tej doby nedal porovnať s tými súčasnými, aj tak sa oplatilo myslieť na zabezpečenie bezpečnosti vášho smartfónu. Vo všeobecnosti sa situácia zopakovala na konci 90. rokov – začiatkom 20. storočia na počítačoch: napriek epidémiám v Černobyle, MELISSA a ILOVEYOU zostala väčšina počítačov bez antivírusovej ochrany.

Situácia však nezostala nepovšimnutá. Okrem antivírusových spoločností, ktoré začali vyrábať stále viac nových mobilných antivírusov, sa o otázky bezpečnosti začali zaujímať aj vývojári mobilných OS, ktorí začali zapĺňať medzery a diery vo svojich systémoch. Bokom nezostali ani mobilní operátori, ktorí na svoje servery nainštalovali filtre, ktoré čistia MMS správy od škodlivého kódu. Novinári z počítačových a mobilných publikácií začali čitateľom vysvetľovať, ako sa chrániť pred mobilnou infekciou.

Konečne si užívatelia prišli na svoje. Do svojich smartfónov a komunikátorov si začali inštalovať antivírusové programy a firewally, prestali sťahovať softvér a hry z podozrivých zdrojov, v nastaveniach telefónu začali blokovať Java programom posielanie SMS správ. Zdalo sa to počítačové vírusy Navždy preč... Na scénu však prišiel operačný systém Android a autori vírusov, nad ním „nadsadení“, dali vzniknúť takej epidémii vírusov, akú svet ešte nevidel.

systém Ukázalo sa, že Android je dosť zraniteľný pre malvér. Na rozdiel od iných systémov podobných Linuxu a Unixu nie je superpoužívateľ v „androide“ chránený heslom. Na jednej strane to uľahčuje život používateľovi (pri inštalácii programov alebo vykonávaní iných dôležitých akcií nie je potrebné zadávať heslo), ale umožňuje vírusom získať prístup k najdôležitejším systémových funkcií. Pre tých, ktorí nie sú oboznámení so systémom práv v Unixe a Linuxe, vysvetľujeme: superužívateľ je najviac dôležitý používateľ v hierarchii systému a v jeho mene sa vykonávajú všetky kritické akcie pre systém. V mene superužívateľa môžete dokonca prekompilovať jadro. Teda človek, ktorý sa nestará o inštaláciu antivírusu na Android zariadenie, ho v skutočnosti „daruje“ útočníkom.

Existuje ďalší dôvod, ktorý umožnil šírenie v takom rozsahu vírusy v systéme Android- Žiadosti predložené na posúdenie Android Market, systémový katalóg aplikácií, neprejdú predmoderovaním. Výsledkom je, že Android Market sa len tak hemží nekvalitnými remeslami, „buggy“ programami a, čo nás v tomto článku zaujíma najviac, „trójskymi“ aplikáciami. Preto musíte byť vždy mimoriadne opatrní, a to aj pri inštalácii programov a hier zo služby Android Market.

Tak čo máme dnes? Príbeh, ktorý sa stal na počítačoch, sa opakuje aj na mobilných zariadeniach. Mobilné vírusy boli spočiatku len žarty znudených pisateľov vírusov, ktorí chceli len ukázať, že aj smartfóny sú „choré“. Postupom času sa však zmenili na solídne nebezpečenstvo a po bývalej nevinnosti nezostala ani stopa. Každý používateľ" chytrý telefón“ je povinný dodržiavať základné bezpečnostné opatrenia, pokiaľ sa, samozrejme, nechce nakaziť a prísť o všetky svoje dáta či peniaze z účtu.

Aké sú tieto opatrenia? Najprv si treba do smartfónu nainštalovať antivírus a nedôverovať programom získaným z pochybných či neznámych zdrojov – všetko je skrátka ako na počítači. Po druhé, musíte dodržiavať špecifické bezpečnostné pravidlá - Neotvárajte podozrivé prenosy Bluetooth a správy MMS, ako aj blokovať prístup na internet, SMS, súbory a kontakty týchto aplikácií ktoré tento prístup na prácu nepotrebujú. Tým, že robíte tieto jednoduché pravidlá, môžete svoj smartfón či mobil ochrániť pred vírusmi aj seba pred bolesťou hlavy spojenou s ich odstránením, ako aj pred problémami v podobe miznutia peňazí z mobilného účtu či bleskového nárastu internetovej prevádzky.

Ministerstvo školstva Tverského regiónu

Odborník na štátny rozpočet

vzdelávacia inštitúcia

Bezhetsk College pomenovaná po A.M. Pereslegina»

(SBE OU "Bezhetsk College pomenovaná po A.M. Peresleginovi")

PROJEKT

v informatike

téma:Mobilné vírusy – mýtus alebo hrozba?

Absolvuje študent 1. ročníka

špeciality 44.02.02

"Vyučovanie na základnej škole"

10 skupín

Kozlov M.A.

vedúci:

Arsenyeva T.S._________

Známka:_________________

Bezhetsk, 2017

VYSVETLIVKA

Problém vírusov pre mobilné telefóny je tu už niekoľko rokov. Len za dva v posledných rokoch celosvetovo infikovali niekoľko miliónov fajok. Táto téma je zďaleka najrelevantnejšia.

Účel projektu: zistiť, či existuje problém s vírusmi pre mobilné telefóny a ako tento problém vnímajú majitelia mobilné telefóny.

Tento projekt pozostáva z úvodu, dvoch teoretických kapitol, záverov po kapitolách, záveru, zoznamu zdrojov a odkazov a dvoch príloh. Prvá kapitola je „História mobilných vírusov“, druhá kapitola je „ Aktuálny stav mobilné vírusy“ obsahuje tieto časti: „Počítačové vírusy“, „Dôvody šírenia mobilných vírusov“, „Príznaky infekcie“, „Ako odstrániť infikované súbory“.

Produktom projektu je aplikácia, konkrétne dve poznámky:„Ako sa chrániť pred mobilnými vírusmi“ a „Mobilné vírusy“, ktoré môže učiteľ použiť na hodine.

OBSAH

Stránka

ÚVOD ………………………………………………………………………………………….3

KAPITOLA 1. HISTÓRIA MOBILNÝCH VÍRUSOV…………………………………....5

ZÁVER KU KAPITOLE 1………………………………………………………………………...7

KAPITOLA 2. AKTUÁLNY STAV MOBILNÝCH VÍRUSOV….…..8

2.1.Počítačové vírusy…………………………………………………………………...9

2.2 Príčiny šírenia mobilných vírusov……………………………………….12

2.3 Symptómy infekcie………………………………………………………..………12

2.4.Ako odstrániť infikované súbory……………………………….…………..…..13

ZÁVER KU KAPITOLE 2……………………………………………………………………….…15

ZÁVER ……………………………………………………………………… 16

ZOZNAM ZDROJOV A LITERATÚRY……………………………….…18

PRÍLOHA 1

DODATOK 2

ÚVOD

Predstavte si túto situáciu: potrebujete súrne zavolať, vytiahnete mobil, chystáte sa vytočiť požadované číslo a zrazu - ach, hrôza! - zistite, že nemáte na účte žiadne peniaze. Ale len pred pár hodinami bol zostatok až sto rubľov! Čo sa stalo? Odpoveď je jednoduchá: mobilný vírus sa dostal do vášho telefónu ...

Vírusy sú mimoriadne zákerná nepríjemnosť. Každý informatik potvrdí. Ešte horšie je to s telefónom, pretože mobilita je len na prvý pohľad jednoduchá a bezpečná. Tu sú kontakty, účet ... a kopa ďalších drobností. Ak sa im niečo stane, ochromí to všetku prácu, mobil sa z komunikačného prostriedku zmení na hluchonemý prístroj. Toto všetko určilorelevantnosť túto tému a umožnil sformulovaťproblém výskum: prečo vznikajú vírusy a ako sa s nimi vysporiadať.

Študijné zameranie: informatika.

Cieľ: zistite, či existuje problém s vírusmi pre mobilné telefóny a ako tento problém vnímajú majitelia mobilných telefónov.

hypotéza: mobilné vírusy existujú a môžu ovplyvniť výkon mobilných telefónov.

Úlohy:

    Vykonajte prehľad literatúry a preštudujte si problém mobilných vírusov.

    Zistite, čo sú mobilné vírusy?

    Existuje reálne nebezpečenstvo zachytenia mobilných vírusov na vašom mobilnom telefóne?

    Čo robiť, ak váš telefón zachytil mobilný vírus?

    Vytvorte poznámky „Ako sa chrániť pred mobilnými vírusmi“ a „Mobilné vírusy“.

metódy:

    Analýza.

    Porovnanie.

    Zovšeobecnenie.

    Modelovanie.

KAPITOLA 1. HISTÓRIA MOBILNÝCH VÍRUSOV

História mobilných vírusov trvá o niečo menej ako dvadsať rokov, čo je na štandardy mobilného trhu dosť vážny vek. Pravda, všetko sa to začalo nie celkom mobilmi, či skôr nielen nimi. Nasledujme krátku chronológiu:

2000 - objavenie sa programu Timofonica. Je pravda, že to nemožno považovať za plnohodnotný mobilný vírus, pretože obslužný program bol nainštalovaný na počítači a zaoberal sa odosielaním SMS správ.

2000 - v tom istom čase došlo k incidentu s niekoľkými stovkami účastníkov japonského mobilného operátora NTT DoCoMo, ktorých mobilné telefóny podivnou náhodou začali volať políciu, čo viedlo k preťaženiu siete. Tieto dva prípady však len predznamenali vznik vážnych mobilných hrozieb.

Na začiatku storočia sa vírusy pre mobilné telefóny nezdali byť niečo skutočné, v roku 2003 si v rozhovore Evgeny Kaspersky dokonca dovolil vyhlásiť nepravdepodobnosť vzniku plnohodnotných mobilných vírusov určených na infikovanie mobilných telefónov a smartfóny.

Prešlo však šesť mesiacov a v júni 2004 skupina autorov vírusov 29A vyvinula prvý skutočný mobilný vírus Cabir. Aplikácia červa, ktorej jedinou škodou bolo posielanie svojej kópie cez Bluetooth (to však znamená rýchle vybitie batérie), bola určená pre mobilné zariadenia s operačným systémom. Systémy Symbian OS a bol navrhnutý tak, aby demonštroval zásadnú možnosť existencie mobilných vírusov – preto bol zaslaný antivírusovým spoločnostiam.

bohužiaľ, zdroj tohto vírusu bol zverejnený na webe, čo ostatní vývojári vírusov nedokázali využiť. Pre softvérovú platformu Symbian OS boli v krátkom čase napísané stovky rôznych vírusov, vrátane červov a trójskych koní. Niektoré z nich predstavovali skutočné nebezpečenstvo pre normálne fungovanie mobilných zariadení. Prostriedky šírenia vírusov boli upravené a vylepšené – okrem Bluetooth k infekcii dochádzalo aj prostredníctvom MMS správ (prvým takýmto vírusom bol ComWar, ktorý sa objavil v marci 2005).

Je jasné, že vývojári vírusov Symbian OS neboli limitovaní. Mesiac po objavení sa vírusu Cabir sa objavila škodlivá aplikácia Duts pre platformu Windows Mobile, ktorá predstavovala hrozbu pre súborový systém komunikátora alebo PDA. Nasledovali ďalšie Windows Mobile vírusy, najmä Brador, ktorý sa stal prvým mobilným vírusom, ktorý otvoril prístup k infikovanému zariadeniu zvonku. Nakoniec sa vo februári 2006 objavil RedBrowser, prvý mobilný vírus pre telefóny s podporou Java, extrémne nepríjemný, čo dramaticky zvýšilo potenciálne publikum infikovaných zariadení. Po ňom nasledovali ďalšie vírusy, ako napríklad Webster.a, ktoré ohrozovali nielen funkčnosť infikovaného telefónu, ale aj bilanciu samotného majiteľa – hovoríme o strate peňazí v dôsledku na odosielanie SMS správ.

Existovali aj multiplatformové vírusy, ktoré sa šírili počas synchronizácie s PC. Ak skoršie vírusy napísali nadšenci, postupne sa začali objavovať skutočné komerčné novinky. Hovoríme najmä o krádeži dôverných informácií, ako je obsah telefónneho zoznamu alebo uskutočnené hovory (Trójsky kôň Flexispy, distribuovaný za 50 dolárov, a tiež jemu podobné Acallno).

ZÁVER KU KAPITOLE 1

Mobilné vírusy sa objavili relatívne nedávno. Ale každým rokom sa zlepšujú a spôsobujú viac a viac škody. Ak vírusy „hrozili“ najmä znížením výdrže batérie, neskôr sa celkom reálne stalo nebezpečenstvo straty všetkých osobných údajov (vírus CommWarrior), infikovania počítača „skutočnými“ počítačovými vírusmi a straty peňazí zo zostatku telefónneho čísla.

KAPITOLA 2. AKTUÁLNY STAV MOBILNÝCH VÍRUSOV

Vírus mobilného telefónu je aplikácia, ktorá sa vydáva za hru alebo lákavý internetový súbor. Potom, čo si ho predplatiteľ stiahne do svojho telefónu, začne „podvracanie“. Mobilný vírus dokáže buď zablokovať pamäťovú kartu alebo posielať SMS či MMS správy na platené čísla bez toho, aby si to používateľ všimol, môže tiež ukradnúť dáta z adresára a poslať ich majiteľovi škodlivého programu.

Situácia pre mobilné vírusy sa stala obzvlášť priaznivou s rozšíreným používaním smartfónov a komunikátorov. Na rozdiel od bežného mobilného telefónu majú tieto zariadenia operačné systémy, ktorých možnosti úplne postačujú na to, aby sa stali dobrým prostredím pre šírenie vírusov. Všetky moderné „smart“ a „smart“ sú navyše vybavené bezdrôtovým modulom Bluetooth, cez ktorý sa vírusy môžu šíriť obzvlášť rýchlo. Ukazuje sa, že čím dokonalejší je váš komunikačný prostriedok, tým je atraktívnejší pre vírusy.

Zákerné vírusové programy sú obzvlášť aktívne na preplnených miestach: v metre, v kinách a na letiskách. Typickým príkladom sú majstrovstvá sveta. Na obrovských štadiónoch zaplnených do posledného miesta sa mobilné vírusy šíria úžasnou rýchlosťou. Mnoho fanúšikov sa stalo obeťami týchto zákerných programov.

Nie náhodou sme uviedli príklad futbalového zápasu. Toto je možno najlepšie prostredie pre hromadná infekcia mobilné telefóny a smartfóny. Po prvé, v takýchto podmienkach sa vírus veľmi ľahko šíri, ako ste už pochopili. Počítač, ktorý obsahuje malvér, ho jednoducho začne posielať cez MMS alebo Bluetooth na všetky mobilné telefóny v okruhu niekoľkých metrov až jedného kilometra. Po druhé, vytvárajú sa veľmi výhodné podmienky na klamanie predplatiteľov. Na infikovanie telefónov totiž nestačí len poslať vírus cez Bluetooth. Používateľ musí spustiť malvér na svojom telefóne. Reakcia človeka zapáleného do futbalového zápasu, ktorý dostane správu, že údajne vyhral lístok na ďalší zápas, je celkom predvídateľná. Fanúšik zachytený podívanou pravdepodobne trik ani nepocíti, stlačí OK a škodlivý program sa mu dostane do telefónu.

Presne taká istá situácia môže nastať aj počas koncertu, mítingu a inej podobnej akcie, ktorej sa zúčastňuje veľa ľudí zapálených pre niečo. Ich pozornosť je celá upriamená na predstavenie a väčšina z nich určite nebude rozmýšľať nad tým, či novú správu prijať alebo nie.

Väčšina mobilných vírusov je zatiaľ vytvorená pre operačný systém Symbian. Odborníci na antivírusové technológie sa však domnievajú, že okrem tejto platformy Bluetooth pripojenia a MMS, existuje ďalšie „priaznivé“ prostredie pre šírenie malvéru. Toto operačná sála systémWindows Mobile (pre smartfónyAtelefónne vydanie).Je veľmi zraniteľný voči rôznym vírusom, keďže neexistujú žiadne obmedzenia pre aplikácie, ktoré spúšťa. Spustený program má jednoduchý prístup ku všetkým funkciám systému: príjem / prenos súborov, funkcie telefónnych a multimediálnych služieb atď. K dnešnému dňu sú pre túto platformu známe iba štyri typy vírusov, no v budúcnosti by sa mala považovať za hlavnú oblasť pôsobenia mobilných vírusov.

existuje odlišné typy„infekcie“ pre mobilné telefóny. Počas dvoch rokov existencie tejto „infekcie“ na potrubia zaútočilo niekoľko skutočne zákerných počítačové programy. Uvažujme o niektorých z nich.

2.1 Počítačové vírusy

Cabir worm virus

Prvý vírus mobilného telefónu bol objavený v roku 2004 a postupom času ním zasiahlo 23 krajín. Tento tzv počítačový červ, s názvom Cabir. Infikuje smartfóny so systémom Symbian. Vírus je doručený do telefónu ako súbor SIS, ktorý sa vydáva za pomôcku na správu bezpečnosti. „Infikovaný“ smartfón začne hľadať ďalšie zraniteľné zariadenia a odošle im súbor obsahujúci červa.

Vírus neničí používateľské dáta, ale blokuje autorizované Bluetooth pripojenia a spotrebúva energiu batérie. Môže sa šíriť veľmi rýchlo. Masívny prípad nákazy týmto vírusom sa vyskytol v roku 2005 na majstrovstvách sveta v atletike v Helsinkách. Na veľkom štadióne, kde sa šampionát konal, Cabir doslova vytvoril rekordy v rýchlosti distribúcie. Zamestnancom fínskej antivírusovej spoločnosti F-Secure sa našťastie túto situáciu podarilo vyriešiť. Štadión bol pridelený špeciálne miesto, kde boli telefóny „očistené“ od vírusu.

Vírus CommWarrior

V roku 2005 sa objavil nebezpečnejší vírus ako Cabir. Dostal názov CommWarrior. Tento program pomerne dlho terorizoval smartfóny predplatiteľov v 22 krajinách. CommWarrior zaútočil na Symbian zariadenia na S60 a šíril sa cez Bluetooth alebo MMS. Vírus prenikol do telefónu a okamžite začal posielať infikované MMS všetkým kontaktom z adresár. CommWarrior sa ukázal byť zlomyseľnejší ako Cabir, keďže nielenže znefunkčnil zariadenie, ale neoprávnenou distribúciou MMS podkopal aj finančnú situáciu používateľov.

Flexispy Spy Virus

V apríli tohto roku bol objavený zákerný program Flexispy, ktorý sa predával cez internet za 50 dolárov. Je to plne vybavený špión, ktorý sa inštaluje úplná kontrola nad smartfónom a začne svojmu majiteľovi pravidelne posielať všetky informácie o uskutočnených hovoroch a odoslaných SMS.

Multiplatformový vírus Cxover

Ide o prvý mobilný vírus schopný šíriť sa naprieč rôznymi operačnými systémami. Po spustení zistí OS, prenikne do počítača a cez ActiveSync vyhľadá dostupné mobilné zariadenia. Vírus sa potom skopíruje do nájdeného zariadenia. Keď je program v smartfóne, pokúsi sa vykonať opačný postup - skopírovať sa do Osobný počítač. Vírus je možné odstrániť užívateľské súbory na mobilné zariadenie.

Trojan virus RedBrowser

Spoločnosť Kaspersky Lab oznámila, že vírus, ktorý podporuje platforma JAVA. Toto je takzvaný trójsky kôň s názvom RedBrowser. Vírus je možné stiahnuť do telefónu buď z internetu z WAP stránky alebo cez Bluetooth pripojenie. Trójsky kôň sa maskuje ako program, ktorý vám umožňuje navštíviť stránky WAP bez nastavovania pripojenia WAP. Autori tohto programu uvádzajú, že táto možnosť je dosiahnutá posielaním bezplatných SMS správ. V skutočnosti vírus začne posielať SMS na platené mobilné služby(napríklad k číslam firiem, ktoré predávajú hry, melódie či obrázky do mobilov). Náklady na jednu takúto správu môžu dosiahnuť 70 rubľov a sú odosielané nepretržite. Zákerný trójsky vírus teda môže jednoducho zničiť predplatiteľa za pár minút. Po napadnutí vírusom sa konto používateľa vynuluje a v prípade kreditného platobného styku ide dokonca do hlbokého mínusu. Kaspersky Lab poznamenáva, že vírus je zameraný na predplatiteľov najväčších ruských operátorov mobilnej komunikácie: MTS, Beeline a MegaFon.

Trojan vírus Webster

Vírus je distribuovaný ako súbor s názvom pomoshnik.jar. Tento súbor je údajne určený na rozšírenie funkčnosti telefónu. Používatelia na takú ponuku kliknú, spustia „asistenta“ a vírus sa dostane do telefónu. Rovnako ako RedBrowser, aj Webster podporuje platformu JAVA. Čo sa týka funkcií, je tiež veľmi podobný RedBrowseru.

2.2 Dôvody šírenia mobilných vírusov

Príčiny:

    zraniteľnosti softvér;

    nízka úroveň „mobilnej“ gramotnosti;

    postoj majiteľov mobilných telefónov k mobilným vírusom ako problému budúcnosti;

    zvedavosť (čo sa stane, ak spustím tento súbor/hru/program?);

    nedodržiavanie elementárne pravidlá bezpečnosť.

Ako sa vírus dostane do telefónu:

    z iného telefónu cez pripojenie Bluetooth;

    cez MMS;

    z PC (pripojenie cez Bluetooth, USB, WiFi);

    cez web alebo wap stránky.

2.3 Príznaky infekcie

Symptómy:

    Vzhľad - po skopírovaní a inštalácii akýchkoľvek súborov (zvyčajne "hry") - všetky druhy "chyb" a "chyby". Napríklad: telefón bez dôvodu „zamrzne“, nespustia sa žiadne aplikácie, nie je možné otvoriť priečinok Prijaté súbory.

    Vzhľad neznámeho podozrivé súbory a ikony.

    Mobilný telefón spontánne posiela SMS a MMS, čím rýchlo vyčerpá účet majiteľa.

    Všetky funkcie telefónu sú zablokované.

Deštruktívne akcie mobilných vírusov (jedno z nepísaných pravidiel hovorí, že vírus, keď dostane kontrolu, môže v systéme robiť všetko, čo môže robiť používateľ!):

    Hromadné posielanie SMS a MMS správ, pre používateľa nepostrehnuteľné;

    neoprávnené hovory na platené čísla;

    rýchle vyčerpanie účtu účastníka (v dôsledku hovorov na platené čísla a hromadné odosielanie SMS a MMS);

    zničenie používateľských údajov (telefónny zoznam, súbory atď.);

    krádež dôverných informácií (heslá, čísla účtov atď.);

    blokovanie funkcií telefónu (SMS, hry, fotoaparát atď.) alebo zariadenia ako celku;

    rýchle vybíjanie batérie;

    pri synchronizácii telefónu s počítačom - odoslanie deštruktívneho kódu do PC;

    možnosť diaľkové ovládanie prístroja.

2.4 Ako odstrániť infikované súbory

Spravidla nie je možné vymazať infikované súbory priamo z mobilného telefónu (bežného, ​​nie „inteligentného“). Na vymazanie infikovaných súborov je potrebné pripojiť mobilný telefón k PC a použiť napríklad nejakého správcu súborov na telefóny Nokia– Správca súborov je súčasťou balíka Nokia PC Suite. Po odstránení infikovaných súborov reštartujte mobilný telefón (vypnite ho a znova zapnite).

Ak vymazanie infikovaných súborov nepomôže, budete musieť „preflashovať“ telefón kontaktovaním servisného strediska.

Riešenia ochrany pred hrozbami zároveň zostali a naďalej sa aktívne vyvíjajú – antivírusy, ktoré dnes medzi ostatnými mobilnými aplikáciami zohrávajú pomerne významnú úlohu. Mobilný antivírusový priemysel má čo ponúknuť celý riadok softvérové ​​nástroje na ochranu vašich mobilných telefónov. Spomeňme si domáci vývoj (Kaspersky Anti-virus Mobile, Dr. Web), ako aj zahraničné programy, najmä od F-Secure (F-Secure Mobile Anti-Virus), Symantec (Norton Smartphone Security).

ZÁVER KU KAPITOLE 2

Na základe vyššie uvedeného môžeme konštatovať, že zákerné vírusové programy sú obzvlášť aktívne distribuované na preplnených miestach: v metre, v kinách a na letiskách.

Pre mobilné telefóny existujú rôzne druhy „infekcií“. Počas dvoch rokov existencie tejto „infekcie“ boli telefóny napadnuté niekoľkými skutočne zákernými počítačovými programami, ako sú: Cabir worm virus, CommWarrior virus, Flexispy spy virus, Cxover cross-platform virus, RedBrowser trojan virus, Webster trojan vírus .

Existujú rôzne dôvody šírenia mobilných vírusov a symptómov infekcie. Ak v telefóne nájdete vírus, mali by ste okamžite použiť antivírusový program, ktorý bol vytvorený špeciálne na odstránenie vírusov.

ZÁVER

Uskutočnili sme prieskum na zistenie povedomia o vírusoch pre mobilné zariadenia.

Počuli ste už o mobilných vírusoch?

Áno - 46, nie - 4.

Viete, ako sa mobilný vírus dostane do telefónu?

Áno - 35, nie - 15.

Mali ste v telefóne vírusovú infekciu?

Áno - 21, nie - 29.

Poznáte antivírusové programy pre mobilné telefóny?

Áno -36, nie -14.

Sociologická štúdia ukázala, že 8 % opýtaných nikdy nepočulo o mobilných vírusoch, 30 % odpovedalo, že nevedia, ako mobilný vírus preniká do telefónu. 58 % odpovedalo, že ich telefóny boli napadnuté telefónnymi vírusmi a 28 % nevie, čo sú antivírusové programy.

Mobilné vírusy existujú! Toto už nie je mýtus, ale skutočná hrozba! Donedávna sa verilo, že mobilné vírusy, ak ohrozujú, tak len pokročilé a sofistikované mobily, majitelia bežných mobilov sa nemajú čoho báť. Bohužiaľ, toto už nie je pravda! zdieľam bežné telefóny minimálne o rádovo väčší ako podiel smartfónov, je dôvod na zamyslenie!

Keďže už boli vytvorené multiplatformové mobilné vírusy, dodržiavanie jedného operačného systému nezaručuje ochranu pred vírusmi. Hranica medzi mobilnými a počítačovými vírusmi, ktorá pôvodne existovala, bola nejasná. Teraz sa tieto zariadenia môžu navzájom infikovať.

Trvalo viac ako dvadsať rokov, kým sa počítačové vírusy rozšírili. Mobilné vírusy prešli túto cestu len za dva roky (je zrejmé, že autori mobilných vírusov aktívne využívajú skúsenosti s tvorbou a distribúciou počítačových vírusov). Na svete sú asi 3 miliardy predplatiteľov mobilných služieb. Mnohí sa doslova nerozlúčia so svojimi mobilnými telefónmi. uložené v mobilných telefónoch dôverné informácie. Nie je ťažké predstaviť si rozsah dôsledkov v prípade epidémií mobilných vírusov.

Ako liečiť problém s mobilnými vírusmi? Netreba to preháňať, panika. Nemali by sme to však odmietnuť v domnení, že tento problém umelo nafukujú antivírusové spoločnosti a senzáciechtivé médiá.

ZOZNAM PRAMEŇOV A LITERATÚRY

    Všetko o mobilných telefónoch: príležitosti, výber, etiketa.

    Vytvárame vírus a antivírus.

    https://ru.wikipedia.org/wiki – Wikipedia

    http://www.hackzona.ru - hackerské územie

    http://www.mobi.ru - odborná stránka pre digitálne technológie

    http://www.vipmks.ru - mobilné podnikové systémy

    http://www.softmixer.com/2011/08/blog-post_8103.html - online magazín

    http:// www. mobiset. en- mobilné vírusy a antivírusy

    http:// www. osp. en- Mobilné vírusy|PC World

    http:// www. katamobil. org. ua- Ako fungujú vírusy na mobilnom telefóne

    http:// www. netvirusu. net- Mobilné antivírusy

    http:// www. antivirusall. en- Mobilný antivírus

Prvý známy vírus na mobilnom telefóne sa objavil v roku 2004. Cabir.A infikuje iba malý počet telefónov Bluetooth a žiadne nevyrába škodlivé činnosti– Skupina vývojárov malvéru vytvorila Cabir, aby dokázala, že sa to dá. Ich ďalším cieľom bolo poslať program výskumníkom antivirusový softvér ktorí začali proces vývoja riešenia problému, ktorý sľubuje, že sa v blízkej budúcnosti ešte zhorší.

vírusy mobilných telefónov sú teraz na prahu svojej účinnosti. V súčasnosti sa nemôžu šíriť ďaleko a nemôžu spôsobiť veľa škody, ale v budúcnosti môžeme vidieť malvér mobilných telefónov, ktorý bude škodlivý ako počítačové vírusy. V tomto článku si povieme, ako mobilný telefón šíri vírusy, čo sa dá robiť a ako môžete svoj telefón ochrániť pred súčasnými a budúcimi hrozbami.

Vírus mobilného telefónu je v podstate to isté ako počítačový vírus – nechcený spustiteľný súbor, ktorý „infikuje“ zariadenie a následne sa replikuje do iných zariadení. No kým sa počítačový vírus alebo červ šíri prostredníctvom e-mailov a príloh na stiahnutie z internetu, vírus resp mobilný telefón červ, distribuované prostredníctvom sťahovania z internetu, príloh MMS (Multimedia Messaging Service) a kopírované cez Bluetooth. Teraz najčastejšie metóda infekcie telefónu sa vyskytuje, keď sa infikovaný súbor stiahne z počítača alebo internetu do mobilného telefónu. Metóda infikovania vírusom z telefónu do telefónu sa aktívne rozvíja.

Moderné vírusy typu phone-to-phone infikujú takmer výlučne telefóny s operačným systémom Symbian. Veľké množstvo originálnych operačných systémov vo svete telefónov je jednou z prekážok masovej infekcie. Autori vírusov zacielených na mobilné telefóny nemajú prístup k publiku úroveň Windows, takže akýkoľvek vírus zasiahne len malé percento telefónov.

Infikované súbory sú zvyčajne maskované ako aplikácie, hry, bezpečnostné záplaty, doplnky funkcií a samozrejme pornografia a bezplatný softvér. Infikované e-maily niekedy používajú predmet správy, ktorú ste dostali od priateľa, čo samozrejme zvyšuje šancu na otvorenie - ale otvorenie správy nestačí na infikovanie. Musíte otvoriť prílohu správy a súhlasiť s inštaláciou programu, čo je ďalšia prekážka masovej infekcie. K dnešnému dňu nebol zaregistrovaný ani jeden automaticky inštalovaný vírus z telefónu do telefónu.

Ako sa vírusy šíria v mobilnom telefóne

Telefóny, ktoré môžu iba volať a prijímať hovory, sú mimo nebezpečenstva. Iba smartfóny s pripojením Bluetooth a bezdrôtové protokoly prenos dát môže byť infikovaných mobilným vírusom. Tieto vírusy sa šíria hlavne tromi spôsobmi:

  • Internetové sťahovanie– Vírus sa šíri rovnakým spôsobom ako tradičný počítačový vírus. Používateľ si stiahne infikovaný súbor do telefónu pomocou počítača alebo vlastného internetového telefónu. To môže zahŕňať zdieľanie súborov na stiahnutie, aplikácie dostupné na stránkach, na ktorých môžu používatelia uverejňovať obsah (ako sú vyzváňacie tóny alebo hry) a falošné bezpečnostné záplaty zverejnené na webových stránkach Symbian.
  • Bluetooth pripojenie– Vírus sa šíri medzi telefónmi prostredníctvom ich pripojenia Bluetooth. Používateľ dostane vírus cez Bluetooth, keď je telefón v režime zisťovania, čo znamená, že k nemu môžu pristupovať iné telefóny Bluetooth. V tomto prípade sa vírus šíri ako vzdušná infekcia.
  • Služba multimediálnych správ– vírus je vložený do textu MMS správy. Rovnako ako počítačové vírusy, ktoré prichádzajú ako príloha e-mailu, musí používateľ otvoriť aplikáciu a nainštalovať ju vírusom infikovaný telefón. Vírus, ktorý sa šíri cez MMS, sa spravidla dostane do zoznamu kontaktov telefónu a odošle sa na každé telefónne číslo v adresári.

Pri všetkých týchto spôsoboch prenosu musí používateľ aspoň raz (a zvyčajne dvakrát) súhlasiť spustiť infikovaný súbor. Ale autori mobilných vírusov vás nútia otvoriť a nainštalovať ich produkt rovnako ako autori počítačových vírusov: Vírus sa zvyčajne maskuje ako hra, bezpečnostná aktualizácia alebo iná aplikácia.

Vírus CommWarrior spustený v januári 2005 a je prvým vírusom v mobilnom telefóne, ktorý sa efektívne šíri cez Bluetooth. Duplikuje ho Bluetooth aj MMS. Po prijatí a inštalácii vírus okamžite začne hľadať ďalšie Bluetooth telefóny v tesnej blízkosti infekcie. Vírus zároveň posiela MMS správy na každé telefónne číslo vo vašom zozname kontaktov. CommWarrior je pravdepodobne jedným z najviac účinné vírusy k dnešnému dňu, pretože používa dve metódy na replikáciu.

Čo teda urobí vírus, keď infikuje váš telefón?

Poškodenie, ktoré môže spôsobiťvírusy mobilných telefónov

Prvý známy vírus mobilných telefónov, Cabir, je úplne neškodný. Všetko, čo robí, je sedieť na telefóne a pokúšať sa šíriť sám seba. Ostatné mobilné vírusy nie sú také neškodné.

Vírus môže získať a/alebo odstrániť všetky informácie, kontakty a záznamy v kalendári v telefóne. Môže poslať infikovaných MMS správa na každé číslo vo vašom telefónnom zozname – a odoslanie MMS zvyčajne stojí peniaze, takže v skutočnosti platíte za odoslanie vírusu na telefóny všetkých vašich priateľov, rodinných príslušníkov a obchodných partnerov. Nakoniec najhorší scenár - vírus môže odstrániť alebo zablokovať určité aplikácie telefón alebo úplne deaktivujte telefón, aby sa stal zbytočným. Niektorí z nich známe vírusy a ich štatistiky sú uvedené nižšie.

Ako môžete vidieť z vyššie uvedeného popisu, vírusy mobilných telefónov vykonávajú oveľa škodlivejšie činnosti ako červ Cabir, ktorý sa dostal do rúk výskumníkov v roku 2004. Aké kroky je možné podniknúť na ochranu telefónu.

Chráňte svoj telefón pred vírusmi

Najlepší spôsob, ako sa chrániť pred vírusmi z mobilných telefónov, je rovnaký ako pred počítačovými vírusmi: Nikdy nič neotvárajte, pokiaľ neviete, čo to je, nemáte to objednané alebo nemáte podozrenie, že to nie je to, za čo sa on vydáva. Majiteľom infikovaného telefónu však stále môže byť aj ten najopatrnejší človek. Tu je niekoľko krokov, ktoré môžete podniknúť, aby ste znížili svoje šance na inštaláciu vírusu:

  • Vypnite viditeľnosť Bluetooth. Nastavte svoj telefón do „skrytého“ režimu, aby ho iné telefóny nedokázali rozpoznať a odoslať vírus. Môžete to urobiť na stránke možností Bluetooth.
  • Kontrolujú sa aktualizácie zabezpečenia. Vírusy môžu byť pomerne zložité – CommWarrior generuje náhodné názvy pre infikované súbory, ktoré odosiela, takže používatelia nemôžu byť varovaní pred konkrétnymi názvami – ale mnohé vírusy možno ľahko identifikovať podľa názvu, ktorý nesú. Antivírusové stránky s detailné informácie o vírusoch:

Niektoré z týchto stránok vám pošlú e-mail aktualizácie z nové informácie O víruse.

  • Nainštalujte si do telefónu bezpečnostný softvér. Mnoho spoločností vyvíja bezpečnostný softvér pre mobilné telefóny, niektoré sú dostupné pre stiahnutie zdarma, niektoré na nákup pre používateľov a niektoré pre mobilných operátorov. Softvér môže vírus po infekcii jednoducho zistiť a odstrániť, alebo môže v prvom rade chrániť telefón pred prijatím určitých vírusov. Symbian vyvinul antivírusovú verziu svojho operačného systému, ktorá umožňuje prijímať do telefónu iba chránené súbory cez Bluetooth.

Zatiaľ čo niektorí odborníci v telefónnom priemysle si myslia, že nebezpečenstvo potenciálneho vírusového problému je prehnané, väčšina odborníkov súhlasí s tým, že vírusy mobilných telefónov sú na pokraji svojej deštruktívnej sily. Inštalácia „bezpečnostnej záplaty“, ktorá nakoniec zmení telefón na zbytočný kus plastu, je určite dôvodom na obavy, ale stále sa to môže zhoršiť. V konečnom dôsledku väčšia konektivita znamená väčšiu zraniteľnosť voči vírusom a rýchle šírenie infekcie. Ako sa smartfóny stávajú čoraz zložitejšími, tak aj .

Mobilné telefóny prešli za posledné desaťročie výrazným vývojom. Teraz už nie konvenčné zariadenie s monochromatickým malým displejom, ktorý je určený hlavne na výrobu hlasové hovory a možno aj poslať. Moderné, ktoré sa bežne nazývajú (Smart (anglicky) - smart), čím sa zdôrazňuje ich "inteligentná" náplň, ide už o miniatúrny počítač, ktorý má mnoho funkcií plnohodnotného PC: procesor (u niektorých modelov dosahuje frekvenciu 1 GHz), operačný systém, rôzne komplexné aplikácie atď. Normy mobilnej komunikácie tiež nestáli posledných 10 rokov. Počas tohto obdobia tiež zaznamenali výrazný rozvoj od do a rýchlosť prenosu dát už nie je nižšia ako káblový internet technológie alebo ADSL. Tieto vlastnosti poslúžili ako úrodná pôda pre vývoj špeciálneho druhu vírusov, ktoré žijú výlučne v mobilných telefónoch.

Prvý vírus pre mobilné telefóny sa objavil v roku 2004 a volal sa Cabir.A. Bol distribuovaný cez Bluetooth a nespôsobil výraznejšie škody na mobilných telefónoch, no vytvorila ho skupina autorov vírusov ako varovanie pred začiatkom nového smeru vo vytváraní vírusov. Cabir.A skutočne ukázal, že mobilné telefóny sú rovnako náchylné na vírusy ako počítače. V súčasnosti už existujú tisíce rôznych vírusov a desiatky antivírusových programov.

Je zrejmé, že mobilné vírusy môžu majiteľovi inteligentného telefónu spôsobiť o nič menej škody ako majiteľovi počítača. Najžiadanejším objektom mobilných vírusov je účet predplatiteľa. Tvorcovia vírusu ho môžu zneškodniť mnohými spôsobmi: napríklad zaslaním SMS na vopred určenú adresu platená služba, preniesť zostatok na iné číslo, minúť ho posielaním kópií vírusov na iné telefóny z adresára. Okrem toho sme zvyknutí ukladať si do telefónov množstvo pre nás dôležitých dôverných informácií: zapisujeme si adresy a telefónne čísla našich priateľov a známych, často si uchovávame heslá z bankových účtov a kreditných kariet. To všetko sa môže stať aj žiaducou korisťou. Niektoré vírusy blokovaním znemožňujú používanie funkcií telefónu RAM alebo zablokovaním klávesnice telefónu alebo transceivera. Existujú aj vírusy, ktoré cielene ničia hardvér telefónu (napríklad deaktivujú pamäť telefónu).

Najpozoruhodnejšie je, že počítačové vírusy nepoškodzujú majiteľov bežných telefónov, ktoré sa používajú na hlasové hovory a odosielanie SMS. Ich hlavným cieľom sú smartfóny s Bluetooth vysielačom a možnosťou prístupu na internet. Existujú tri hlavné spôsoby šírenia počítačových vírusov:

1. Bluetooth pripojenia. Vírusy sa šíria prostredníctvom pripojenia Bluetooth priamo z jedného zariadenia na druhé a obchádzajú sieť operátora. Vírusy sa zvyčajne šíria, keď je Bluetooth v pohotovostnom režime, t.j. môže vidieť ďalšie zariadenia, ktoré túto technológiu podporujú. Zároveň v dôsledku vysokej hustoty smartfónov môže rýchlosť šírenia dosiahnuť až epidemické rozmery.

2. Sťahovanie súborov z internetu. Mobilné vírusy sa často šíria rovnako ako bežné počítačové vírusy – cez internet. V tomto prípade používateľ stiahne súbor napadnutý vírusom z počítača (predtým stiahnutého zo siete) alebo priamo zo siete. Predplatiteľ si často ani neuvedomuje škodlivý „doplnok“ k stiahnutému súboru, pretože. vírusy pochádzajú zo stránok podpory maskovaných ako oficiálne stránky podpory, ktoré ponúkajú súbory na aktualizácie softvéru alebo distribuujú zábavný obsah.

3. MMS (služba multimediálnych správ). Mobilné vírusy môžu tiež preniknúť do telefónu tak, že sa naň prichytia multimediálna správa ako doplnkové spustiteľný súbor. Používateľ musí v tomto prípade otvoriť priložený obsah, aby sa vírus prejavil. Vírusy, ktoré sa šíria cez, často čerpajú svoje ďalšie distribučné cesty z adresára ďalšej obete.

Pri všetkých vyššie uvedených spôsoboch distribúcie používateľ súhlasí so spustením súboru vírusu aspoň raz (častejšie 2 alebo 3 krát). Aby to dosiahli, tvorcovia vírusov sa uchyľujú k najrôznejším trikom, maskujúc svoje „mozgové dieťa“ za neškodný program, hru, hudobný súbor, aktualizáciu atď.

Zvážte možné spôsoby, ako sa chrániť pred počítačovými vírusmi. Najlepšia cesta nie je otvárať neznáme odkazy (vedúce na iné stránky) a nespúšťať pochybné programy, ktoré boli prijaté z MMS a Bluetooth z neznámych čísel a z neznámych zariadení. Existujú však aj iné spôsoby, ako chrániť telefón pred vírusmi:

1. Vždy vypnite Bluetooth vysielač, keď ho nepotrebujete používať. Ako je uvedené vyššie, vírusy sa zvyčajne prenášajú cez Bluetooth, keď je v pohotovostnom režime, t.j. keď vlastník nesleduje prenášané informácie. Pre zvýšenie bezpečnosti je tiež potrebné nastaviť režim prístupu len s heslom, ktoré poznajú len účastníci dvoch zariadení.

2. Pred stiahnutím a spustením neznámeho súboru sa musíte tiež poradiť s špeciálny zoznam súbory obsahujúce vírusy. Takéto zoznamy sa nachádzajú na webových stránkach výrobcov antivírusového softvéru (F-Secure, McAfee, Symantec). Aj na týchto stránkach existuje možnosť predplatenia e-mailu na aktualizáciu týchto zoznamov.

3. Najspoľahlivejším spôsobom ochrany telefónu je inštalácia antivírusového softvéru. Existuje už niekoľko výrobcov antivírusového softvéru špeciálne pre mobilné telefóny. A existujú oba bezplatné programy, ktoré poskytujú iba základná ochrana a výkonné programy poskytuje komplexnú ochranu.

Tieto metódy neposkytujú 100% ochranu, ale iba znižujú pravdepodobnosť útoku. Mobilné vírusy sa v súčasnosti nachádzajú iba v počiatočná fáza ich vývoj a ešte nedosiahli plná sila. Väčšinou ide len o ojedinelé alebo lokálne prípady vírusové útoky. Teraz už existuje veľa predpokladov na ďalšie zlepšovanie, ako v spôsoboch distribúcie, tak aj v princípe fungovania vírusov. Čím hlbšie prenikne bunková komunikácia do našich životov a čím budú telefóny vyspelejšie, tým väčšia bude hrozba a nebezpečenstvo zo strany mobilných vírusov. Preto si už teraz musíte zvyknúť na opatrnosť pri práci na internete a ostražitosť ohľadom korešpondencie, ktorú dostávate.

Mobilné vírusy: keď je telefón tichý

Predstavte si túto situáciu: potrebujete súrne zavolať, vytiahnete mobil, idete vytočiť požadované číslo a zrazu - ach, hrôza! Zistíte, že na účte nemáte ani cent. Ale len pred pár hodinami bol zostatok až dvadsať dolárov! Čo sa stalo? Odpoveď je jednoduchá: do vášho telefónu sa dostal mobilný vírus...

Vírusy sú mimoriadne zákerná nepríjemnosť. Každý informatik potvrdí. Ešte horšie je to s telefónom, pretože mobilita je len na prvý pohľad jednoduchá a bezpečná. Tu sú kontakty, účet ... a kopa ďalších drobností. Ak sa im niečo stane, ochromí to všetku prácu, mobil sa z komunikačného prostriedku zmení na hluchonemý prístroj.

Problém vírusov pre mobilné telefóny je tu už niekoľko rokov. Len za posledné dva roky infikovali niekoľko miliónov fajok po celom svete. A nedávno sa podobné nešťastie dostalo aj do našej krajiny, teda pre Rusov táto téma sa tiež stáva veľmi dôležitým.

Malý, ale škodlivý vírus

Vírus mobilného telefónu je aplikácia, ktorá sa vydáva za hru alebo lákavý internetový súbor. Potom, čo si ho predplatiteľ stiahne do svojho telefónu, začne „podvracanie“. Mobilný vírus dokáže buď zablokovať pamäťovú kartu alebo posielať SMS či MMS správy na platené čísla bez toho, aby si to používateľ všimol, môže tiež ukradnúť dáta z adresára a poslať ich majiteľovi škodlivého programu.

Situácia pre mobilné vírusy sa stala obzvlášť priaznivou s rozšíreným používaním smartfónov a komunikátorov. Na rozdiel od bežného mobilného telefónu majú tieto zariadenia operačné systémy, ktorých možnosti úplne postačujú na to, aby sa stali dobrým prostredím pre šírenie vírusov. Všetky moderné „smart“ a „smart“ sú navyše vybavené bezdrôtovým modulom Bluetooth, cez ktorý sa vírusy môžu šíriť obzvlášť rýchlo. Ukazuje sa, že čím dokonalejší je váš komunikačný prostriedok, tým je atraktívnejší pre vírusy.

Zákerné vírusové programy sú obzvlášť aktívne na preplnených miestach: v metre, v kinách a na letiskách. Pozoruhodným príkladom sú majstrovstvá sveta vo futbale, ktoré sa konali toto leto. Na obrovských štadiónoch zaplnených do posledného miesta sa mobilné vírusy šíria úžasnou rýchlosťou. Mnoho fanúšikov sa stalo obeťami týchto zákerných programov.

Nie nadarmo som tu uviedol príklad futbalového zápasu. Toto je možno najlepšie prostredie pre masovú infekciu mobilných telefónov a smartfónov. Po prvé, v takýchto podmienkach sa vírus veľmi ľahko šíri, ako ste už pochopili. Počítač, ktorý obsahuje malvér, ho jednoducho začne posielať cez MMS alebo Bluetooth na všetky mobilné telefóny v okruhu niekoľkých metrov až jedného kilometra. Po druhé, vytvárajú sa veľmi výhodné podmienky na klamanie predplatiteľov. Na infikovanie telefónov totiž nestačí len poslať vírus cez Bluetooth. Používateľ musí spustiť malvér na svojom telefóne. Reakcia človeka zapáleného do futbalového zápasu, ktorý dostane správu, že údajne vyhral lístok na ďalší zápas, je celkom predvídateľná. Fanúšik zachytený podívanou pravdepodobne trik ani nepocíti, stlačí OK a škodlivý program sa mu dostane do telefónu.

Presne taká istá situácia môže nastať aj počas koncertu, mítingu a inej podobnej akcie, ktorej sa zúčastňuje veľa ľudí zapálených pre niečo. Ich pozornosť je celá upriamená na predstavenie a väčšina z nich určite nebude rozmýšľať nad tým, či novú správu prijať alebo nie.

Väčšina mobilných vírusov je zatiaľ vytvorená pre operačný systém Symbian (o najnebezpečnejších z nich bude reč neskôr). Odborníci na antivírusové technológie sa však domnievajú, že okrem tejto platformy, Bluetooth a MMS pripojení existuje ešte jedno „priaznivé“ prostredie pre šírenie škodlivých programov. Tento operačný systém je Windows Mobile (pre Smartphone a Phone Edition). Je veľmi zraniteľný voči rôznym vírusom, keďže neexistujú žiadne obmedzenia pre aplikácie, ktoré spúšťa. Spustený program má jednoduchý prístup ku všetkým funkciám systému: príjem / prenos súborov, funkcie telefónnych a multimediálnych služieb atď. K dnešnému dňu sú pre túto platformu známe iba štyri typy vírusov, no v budúcnosti by sa mala považovať za hlavnú oblasť pôsobenia mobilných vírusov.

Odroda červov

Pre mobilné telefóny existujú rôzne druhy „infekcií“. Počas dvoch rokov existencie tejto „infekcie“ napadlo potrubie niekoľko skutočne zákerných počítačových programov. Uvažujme o niektorých z nich.

Cabir červ>

Prvý vírus mobilného telefónu bol objavený v roku 2004 a postupom času ním zasiahlo 23 krajín. Toto je takzvaný počítačový červ, nazývaný Cabir. Infikuje smartfóny so systémom Symbian. Vírus je doručený do telefónu ako súbor SIS, ktorý sa vydáva za pomôcku na správu bezpečnosti. „Infikovaný“ smartfón začne hľadať ďalšie zraniteľné zariadenia a odošle im súbor obsahujúci červa. Vírus neničí používateľské dáta, ale blokuje autorizované Bluetooth pripojenia a spotrebúva energiu batérie. Môže sa šíriť veľmi rýchlo. Masívny prípad nákazy týmto vírusom sa vyskytol v roku 2005 na majstrovstvách sveta v atletike v Helsinkách. Na veľkom štadióne, kde sa šampionát konal, Cabir doslova vytvoril rekordy v rýchlosti distribúcie. Zamestnancom fínskej antivírusovej spoločnosti F-Secure sa našťastie túto situáciu podarilo vyriešiť. Na štadióne bolo vyhradené špeciálne miesto, kde boli telefóny „očistené“ od vírusu.

CommWarrior Virus>

V roku 2005 sa objavil nebezpečnejší vírus ako Cabir. Dostal názov CommWarrior. Tento program pomerne dlho terorizoval smartfóny predplatiteľov v 22 krajinách. CommWarrior zaútočil na Symbian zariadenia na S60 a šíril sa cez Bluetooth alebo MMS. Vírus prenikol do slúchadla a okamžite začal posielať infikované MMS na všetky kontakty z adresára. CommWarrior sa ukázal byť zlomyseľnejší ako Cabir, keďže nielenže znefunkčnil zariadenie, ale neoprávnenou distribúciou MMS podkopal aj finančnú situáciu používateľov.

Flexispy Spy Virus>

V apríli tohto roku bol objavený zákerný program Flexispy, ktorý sa predával cez internet za 50 dolárov. Ide o plnohodnotného špióna, ktorý vytvorí úplnú kontrolu nad smartfónom a začne jeho majiteľovi pravidelne posielať všetky informácie o uskutočnených hovoroch a odoslaných SMS.

Multiplatformový vírus Cxover>

Ide o prvý mobilný vírus schopný šíriť sa naprieč rôznymi operačnými systémami. Po spustení zistí OS, prenikne do počítača a cez ActiveSync vyhľadá dostupné mobilné zariadenia. Vírus sa potom skopíruje do nájdeného zariadenia. Keď je program v smartfóne, pokúsi sa vykonať opačný postup - skopírovať sa do osobného počítača. Vírus môže odstrániť používateľské súbory na mobilnom zariadení.

RedBrowser Trojan Virus>

Tento rok sa mobilné vírusy dostali do Ruska. Asi pred rokom spoločnosť Kaspersky Lab oznámila, že bol objavený vírus podporujúci platformu JAVA. Toto je takzvaný trójsky kôň s názvom RedBrowser. Vírus je možné stiahnuť do telefónu buď z internetu z WAP stránky alebo cez Bluetooth pripojenie. Trójsky kôň sa maskuje ako program, ktorý vám umožňuje navštíviť stránky WAP bez nastavovania pripojenia WAP. Autori tohto programu uvádzajú, že táto možnosť je dosiahnutá posielaním bezplatných SMS správ. Vírus totiž začne posielať SMS na platené mobilné služby (napríklad na čísla spoločností, ktoré predávajú hry, zvonenia či obrázky pre mobilné telefóny). Cena jednej takejto správy môže dosiahnuť 5-6 amerických dolárov a sú odosielané nepretržite. Zákerný trójsky vírus teda môže jednoducho zničiť predplatiteľa za pár minút. Po napadnutí vírusom sa konto používateľa vynuluje a v prípade kreditného platobného styku ide dokonca do hlbokého mínusu. Kaspersky Lab poznamenáva, že vírus je zameraný na predplatiteľov najväčších ruských mobilných operátorov: MTS, Beeline a MegaFon.

Trojan vírus Webster>

Po programe RedBrowser prenikol do ruskej mobilnej komunikácie ďalší trójsky kôň. Volá sa Webster. Vírus je distribuovaný ako súbor s názvom pomoshnik.jar. Tento súbor je údajne určený na rozšírenie funkčnosti telefónu. Používatelia na takú ponuku kliknú, spustia „asistenta“ a vírus sa dostane do telefónu. Rovnako ako RedBrowser, aj Webster podporuje platformu JAVA. Čo sa týka funkcií, je tiež veľmi podobný RedBrowseru.

Ako sa nenakaziť?

Je možné sa chrániť pred hrozbou mobilných vírusov? Samozrejme áno. Existuje niekoľko spôsobov, ako to urobiť. Uvažujme o niektorých z nich.

Prvý z nich je najjednoduchší. Ak nechcete, aby sa do vášho telefónu dostal vírus, pozorne sledujte všetky prichádzajúce správy. Neotvárajte žiadne, ktoré vyzerajú podozrivo alebo pochádzajú od neznámeho odosielateľa. Okrem toho by ste nemali mať neustále zapnuté Bluetooth, najmä na preplnených miestach (už som uviedol príklad s futbalovými zápasmi). Snažte sa nikdy nenastavovať svoj telefón na automatické otváranie všetky prichádzajúce správy, inak vírus určite prenikne do vášho mobilného telefónu.

Druhý spôsob. Do počítača, ku ktorému je pripojený váš mobilný telefón alebo smartfón, musíte nainštalovať antivírus. Antivírusový program bude schopný rýchlo nájsť a zničiť vírus skôr, než bude príliš neskoro. Pre veľa moderné smartfóny už bola vyvinutá špeciálna antivírusová ochrana. Na riešení týchto problémov odborníci pracujú už dlho.

V Los Angeles boli nedávno predstavené nové bezpečnostné štandardy pre mobilné zariadenia. Sú navrhnuté takto veľké spoločnosti ako Nokia, Samsung a France Telecom. Normy boli pomenované Mobilná bezpečnosťŠpecifikácia a sú opísané ako základ novej generácie bezpečných mobilných zariadení. Očakáva sa, že predplatitelia budú túto technológiu využívať na zabezpečenie operačného systému svojich telefónov.

Všeobecný princíp tejto špecifikácie je založený na skutočnosti, že všetky informácie, ktoré potrebujú ochranu, budú uložené v zabezpečených sektoroch telefónov – Mobile Terminal Module (MTM). Ako Trusted Modul platformy, používaný v počítačoch, by mal byť MTM zárukou, že aplikácie a dáta telefónu nebudú napadnuté vírusom.

Zatiaľ však nie je známe, kedy bude táto technológia aktívna. Odborníci tvrdia, že prejde niekoľko rokov, kým používatelia mobilných telefónov skutočne pocítia jeho výhody.

Skutočná hrozba?

Teória je dobrá, ale ako sa veci majú v skutočnosti a je hrozba mobilných vírusov pre Rusko skutočne reálna? Ukazuje sa, že realita nie je až taká vzdialená tomu, pred čím varujú odborníci. Práve nedávno sa takýto prípad stal s naším zamestnancom...

Ak ste vlastníkom smartfónu so systémom Symbian S60 a stále si myslíte, že sa vás problém mobilných vírusov netýka, odporúčam vám vykonať malý experiment. Zapnite modul Bluetooth svojho zariadenia, aktivujte „režim objavovania“ a navštívte pomerne preplnené miesto – napríklad vagón moskovského metra. Stavím sa, že nebudete musieť dlho čakať – stáva sa, že žiadosti o pripojenie cez Bluetooth prichádzajú z viacerých zariadení naraz. Vyzerá to asi takto:

Zoznámte sa: pred vami je starý dobrý Cabir, ktorého som včera „chytil“ cestou do kancelárie. Správa z iného smartfónu skončí v priečinku Doručená pošta; ak sa ju pokúsite otvoriť, škodlivá aplikácia sa okamžite nainštaluje do pamäte vášho vreckového miláčika, dokonca bez toho, aby ste požiadali o povolenie. A keby môj aparát fungoval stará verzia platforme S60, bolo by potrebné urgentne vyčistiť jeho pamäť antivírusom. Našťastie je S60 3rd Edition celkom vážne chránený pred rôznymi druhmi malvéru na systémovej úrovni a je nepravdepodobné, že by útočníci mohli túto prekážku v blízkej budúcnosti obísť. Mimochodom, dosť vážny argument pri výbere operačného systému vášho budúceho „smartfónu“: Windows Mobile 5.0 pre smartfón sa ničím takým nemôže pochváliť a v blízkej budúcnosti by sme mali očakávať prudký nárast malvérovej aktivity v sektore Microsoftu .

Alexey Goncharov, [chránený e-mailom]

A tu je to, čo si odborníci na antivírusové technológie myslia o mobilných „infekciách“:

Sergey Komarov, projektový manažér spoločnosti Doctor Web

Bolo by nesprávne tvrdiť, že v Rusku je v súčasnosti pozorovaná epidémia mobilných vírusov. Naši špecialisti nezaznamenali prípady hromadného šírenia vírusov pre mobilné telefóny. Mobilné vírusy tvoria zanedbateľný zlomok z celkového počtu „infekcií“, ktoré dostávame. Podľa nášho názoru vírusy tohto druhu ešte nie sú dostatočne vyvinuté na to, aby sa rozšírili a spôsobili epidémiu.

V súčasnosti žiadny z takzvaných mobilných vírusov nemá nezávislé mechanizmy šírenia. Nemôže teda spôsobiť epidémiu. Takmer všetky sú vyrobené pre konkrétne modely telefóny, a práve kvôli tejto väzbe na jeden konkrétny typ telefónu nie sú nebezpečné pre žiadne iné modely. To je napríklad prípad červa Cabir. Má najpokročilejšie nástroje na distribúciu a infekciu, aké sú možné pre mobilné vírusy. Tá je ale napísaná len pre jeden operačný systém – Symbian, ktorý je určený pre smartfóny. Podiel týchto zariadení je malý, čo znamená, že Cabir nie je pre väčšinu používateľov nebezpečný.

Používanie vírusov naprieč platformami technológia JAVA a nemajú možnosť samodistribúcie. Používateľ si musí vírus stiahnuť sám. Ale ani potom to nie je nebezpečné, keďže majiteľ telefónu si ho musí spustiť sám a dokonca umožniť vírusu „fungovať“ na svojom mobilnom zariadení. Takmer všetky vírusy vytvorené pre mobilné telefóny majú takéto distribučné mechanizmy.

Preto a súdiac podľa extrémne nízkeho počtu žiadostí od používateľov, ktorí majú problémy s mobilnými vírusmi, veríme, že zatiaľ nie je dôvod na obavy.

Teraz trh čaká na antivírusové riešenia pre mobilné telefóny. Plánujeme uvoľniť naše riešenia pre túto medzeru na trhu, ale teraz táto úloha nie je pre nás prioritou. Ochrana telefónu vo všeobecnosti vedie k otázke gramotnosti jeho majiteľa. Môžeme vám odporučiť, aby ste neinštalovali a nespúšťali neznáme programy, ktoré pochádzajú z neznámej adresy.

Alexander Gostev, vedúci analytik vírusov, Kaspersky Lab

Pri počítačových vírusoch sa nevyhnutne vynára otázka, ktoré krajiny sveta ich vytvárajú najväčší počet. V západných médiách panuje stereotyp o prevládajúcej „ruskej hrozbe“. Ale to je mýtus, ktorý sa pri bližšom skúmaní úplne rozpadá.

Podľa našich pozorovaní patrí momentálne palma v tejto nešťastnej súťaži Číne, po ktorej nasleduje Brazília. Veľmi významné percento moderných vírusov sa vytvára v Turecku. Krajiny bývalého ZSSR sa počtom dajú porovnávať práve s Tureckom vytvorené vírusy. Ak sa pozriete na mobilné vírusy, ukáže sa, že je tam dosť podobný obraz.

Najväčší počet mobilného malvéru je nepochybne vytvorený v Číne a príp Južná Kórea. U väčšiny z 31 rodín vieme s vysokou mierou istoty určiť krajinu pôvodu. Svet mobilných vírusov sa vyvíja podľa rovnakých zákonov ako svet počítačového malvéru. Tieto aj iné vírusy sú vytvorené v rovnakých krajinách.

Verdikt Ferra.ru

Na záver by som chcel dať predplatiteľom mobilných služieb určitú nádej. Odborníci dospeli k záveru, že dnes počet mobilných vírusov ešte nedosiahol kritický bod a riziko infikovania telefónu je v porovnaní s bežnými počítačovými „infekciami“ pomerne malé. Vírusy pre mobilné telefóny sa zatiaľ nestali skutočnou katastrofou. Najmä pre našu krajinu.

Nestrácajte však ostražitosť. Veď mobilné komunikačné technológie sa rýchlo rozvíjajú a s nimi, samozrejme, aj vírusy pre mobilné telefóny. Kto koho predbehne, nie je známe. Možno sme si ešte plne uvedomili celú závažnosť tohto problému. Nesmieme zabúdať, že dnes mobilné vírusy majú v skutočnosti rovnakú sadu funkcií ako ich počítačové náprotivky. Len za dva roky dokázali vo svojom vývoji prejsť veľký kus cesty. Pripomeňme si, že počítačové vírusy idú touto cestou už 20 rokov.

Používateľom mobilných telefónov môžeme zatiaľ len raz odporučiť, aby pozorne sledovali svoje zariadenia a snažili sa ich zo všetkých síl chrániť pred infekciou zákernými programami. Opäť chcem povedať banálnu, ale inteligentnú frázu: občania, buďte ostražití! Užívajte si mobilnú komunikáciu, no uvedomte si potenciálne nebezpečenstvo.