В мире и в Украине растет число троянцев, заражающих смартфоны / Все новости / Главная

На протяжении всего лета 2015 года Kaspersky Lab фиксирует заметный рост количества атак вредоносного программного обеспечения на мобильные устройства. Особенно активно злоумышленники стали использовать ПО, которое для достижения своих целей получает права суперпользователя. Такие зловреды обретают неограниченный контроль над зараженным устройством. В зоне наибольшего риска при этом находятся пользователи в России и Индии. Но Украина также в тренде, пишет IGate.

 

Подобные мобильные зловреды представляют собой программные пакеты, встроенные в обычное приложение. Злоумышленники просто берут популярную легитимную программу и внедряют вредоносный код, не затрагивая ее основную функциональность. Основная опасность этого вредоносного ПО заключается в том, что оно способно загружать на устройство любые другие программы, в том числе для кражи конфиденциальных данных.

 

Чаще всего владелец смартфона даже и не подозревает о наличии на своем устройстве приложения с привилегиями суперпользователя. Это объясняется тем, что зловред получает такие права самостоятельно. А «приобретают» подобные мобильные троянцы пользователи, как правило, при скачивании приложений из неофициальных источников. Однако некоторые зловреды, например троянцы широко распространенного семейства Leech, могут обходить динамические проверки Google. Таким образом, они проникают в официальный магазин приложений Google Play.

 

В некоторых случаях вредоносные программы оказывались на новых, только что приобретенных мобильных устройствах. Ни производители, ни пользователи их не устанавливали. Скорее всего, это могли сделать частные продавцы, которые хотели предложить пользователю телефон с уже предустановленным набором приложений, которые они скачали из небезопасных источников.

 

География распространения троянцев семейства Leech

География распространения троянцев семейства Leech 

«Самостоятельное получение привилегий суперпользователя вредоносными приложениями – нечастый случай. В основном подобные техники применяются в сложных зловредах. Они используются для осуществления целевых атак», — объясняет Никита Бучка, антивирусный аналитик Kaspersky Lab.

 

Но по его словам, недавние инциденты показывают, что подобные техники «уходят в массы». Все больше обычных зловредов используют похожие, а то и более продвинутые схемы, что создает опасную тенденцию. Сегодня эти троянцы используются в основном для рекламных целей. Однако ничто не мешает им с помощью полученных привилегий суперпользователя устанавливать приложения, которые могут нанести куда больший урон, чем раздражение от назойливой рекламы.

 

Олег Сыч, технический директор Zillya!, говорит, что в данной тенденции Украина не стоит особняком: «Мы находимся в мировом тренде и по росту количества мобильных устройств и по частоте использования ПО для них. Поэтому, несомненно, рост количества таких угроз влияет на Украину в том числе».

 

В Zillya! также отмечают рост количества троянских программ, которые при помощи различных уязвимостей могут получать неограниченный контроль над смартфонами. Но при этом в компании пока не фиксируют в Украине лавинообразное заражение мобильных устройств такими троянскими программами.

 

Цели создания троянов для смартфонов за последние несколько лет не изменились — это кража денег с банковских счетов, получение персональных данных для доступа к аккаунтам электронной почты и социальных сетей с последующим вымогательством денег за возврат доступа, рассылка спама, проведение DDoS-атак. «Это тенденция не сегодняшнего дня. Еще в 2009 году был прецедент, когда появился первый бот-нет из почти 0,5 млн мобильных устройств на ОС Android», — говорит Олег Сыч.

 

Чаще всего зловредное ПО пользователи устанавливают по собственной невнимательности или лени. Не редко инсталлятор платного доверенного приложения предлагает не взимать деньги за установку при условии загрузки еще одного якобы полезного приложения. Владельцы смартфонов, как правило, не обращают внимания на дополнительные условия использования и не читают лицензионные соглашения. В результате второе приложение начинает показывать пользователю смартфона навязчивую рекламу.

 

Но гораздо опаснее, когда пользователь Android-устройства в настройках разрешает установку приложений не из Google Play. В таких случаях пользователь рискует установить себе шпионскую программу. И хотя в Украине заражение такими программами на данный момент происходит нечасто, негативные последствия могут быть весьма серьезными.

 

По словам Олега Сыча, если троянская программа эффективная и качественная, то после установки в смартфон существует большая вероятность того, что антивирус ее потом не обнаружит. Единственная перестраховка от установки зловредов из сторонних источников — это использование антивирусного ПО, которое работает в режиме реального времени.

Похожие новости
Комментарии

comments powered by Disqus
Мы в социальных сетях: