Компания McAfee опубликовала очередной отчет об угрозах на потребительском рынке мобильных устройств (июнь 2013 г.). По данным компании,...
Такое утверждение содержится среди основных выводов исследования. Согласно им, жертвой №1 по количеству атак 5 наиболее распространенных Root-средств использования уязвимости оказался Китай, наиболее часто вредоносные программы, похищающие средства абонента путем рассылки SMS на короткие номера, содержатся в бесплатных приложениях из категорий «Игры» и «Персонализация», а самая популярная платформа для вредоносных программ – Ice Cream Sandwich (Android OS 4.0.x). В исследовании также содержится информация о том, что установлено, что наиболее серьезные вредоносные программы для мобильных устройств связаны с SMS-мошенничеством, при этом разнообразнее всего бывают так называемые root-средства использования уязвимости, или rooting exploits, мошеннические действия которых проявляются не сразу.
Мошеннические SMS-сообщения на короткий номер предназначены для получения прямой выгоды разработчику. Root-средства использования уязвимости же могут открыть доступ для бот-клиента, смс-, сетевого мошенничества или других способов мошеннической наживы. Это более долгий способ получить деньги, но, к сожалению, очень часто он все еще работает – делается вывод в отчете McAfee. В отчете указывается, что большинство пользователей мобильных устройств не понимают, что такое «право доступа для мобильных приложений». Еще больше пользователей даже не задумываются об этом. Однако каждое такое право доступа – дополнительная возможность для преступников: разрешения на доступ для «бесплатных» приложений приводят к утечке личной информации, которую рекламные сети используют для целевых рекламных рассылок.
Многие включают в себя вредоносные программы, мошенническим путем получающие деньги с помощью SMS или предоставляющие преступнику контроль над устройством в качестве бот-клиента. Успешная деятельность таких захватнических рекламных сетей и мошеннических атак обусловлена именно агрессивным правом доступа. Специалисты McAfee, в частности отмечают, что среди таких прав доступа, которые мошеннические приложения просят пользователя предоставить им для установки, - право «читать SMS и MMS-сообщения»,» получать SMS-сообщения», «Перехватывать исходящие звонки, «контролировать служебные программы», «управлять Bluetooth-соединениями», «изменять настройки UI», «изменять общие системные настройки», «устанавливать и удалять системные файлы», «записывать настройки имени точки доступа», «записывать параметры синхронизации». Наиболее опасными вредоносными программами в отчете McAfee названы приложения, включающие Трояны и приложения с рассылкой SMS-сообщений на короткие номера.
Некоторые из таких наиболее распространенных приложений были нацелены только на узкую группу получателей на конкретной территории. В основном это приложения, содержащие SMS-коды, поскольку такие коды зависят от региона. Из таких наиболее опасных на сегодняшний момент приложений специалисты McAfee выделяют вредоносные программы RootSmart и DroidDream – самые сложные и глубоко проникающие из известных на рынке. Они отправляют информацию о телефоне, а также устанавливают загрузчик, который позволяет им добавлять на смартфон или планшет программы-шпионы, вредоносные root-программы и бэкдор или ботнет ПО. Со всем таким дополнительным ПО владелец мобильного устройства может считать, что рутировал свое устройство, но на самом деле его уже контролирует взломщик.

Еще одним опасным программным обеспечением, но уже нацеленным исключительно на Россию и прочие бывшие союзные республики, в McAfee считают FakeInstaller – программу по рассылке SMS-сообщений на короткие номера. Вместо бесплатной копии легальных бесплатных приложений, например, Adobe Flash Player, Skype, Opera или Vkontakte (Российская социальная сеть), пользователь видит диалоговое окно, в котором ему предлагается заплатить за приложение и разрешить доступ для рассылки SMS-сообщений на короткий номер. Это достаточно продвинутое приложение, поскольку оно использует систему server-side polymorphism, благодаря чему каждая жертва получает уникальную версию вредоносной программы. Такие постоянные изменения позволяют вредоносному файлу остаться не замеченным многими защитными системами, уточняют в McAfee.
Схема мошенничества такова:
- жертва запрашивает приложение на поддельном рынке;
- жертва перенаправляется;
- злоумышленник создает пользовательский файл;
- жертва скачивает пользовательский файл;
- устройство жертвы получает или отправляет SMS-сообщение на короткий номер.
По материалам ПЛАС, McAfee