28.06.2013, 13:51
Количество просмотров 230

McAfee: источником №1 вредоносных приложений по-прежнему остается Россия

Компания McAfee опубликовала очередной отчет об угрозах на потребительском рынке мобильных устройств (июнь 2013 г.). По данным компании,...
McAfee: источником №1 вредоносных приложений по-прежнему остается Россия

Такое утверждение содержится среди основных выводов исследования. Согласно им, жертвой №1 по количеству атак 5 наиболее распространенных Root-средств использования уязвимости оказался Китай, наиболее часто вредоносные программы, похищающие средства абонента путем рассылки SMS на короткие номера, содержатся в бесплатных приложениях из категорий «Игры» и «Персонализация», а самая популярная платформа для вредоносных программ – Ice Cream Sandwich (Android OS 4.0.x). В исследовании также содержится информация о том, что установлено, что наиболее серьезные вредоносные программы для мобильных устройств связаны с SMS-мошенничеством, при этом разнообразнее всего бывают так называемые root-средства использования уязвимости, или rooting exploits, мошеннические действия которых проявляются не сразу. 


Мошеннические SMS-сообщения на короткий номер предназначены для получения прямой выгоды разработчику. Root-средства использования уязвимости же могут открыть доступ для бот-клиента, смс-, сетевого мошенничества или других способов мошеннической наживы. Это более долгий способ получить деньги, но, к сожалению, очень часто он все еще работает – делается вывод в отчете McAfee. В отчете указывается, что большинство пользователей мобильных устройств не понимают, что такое «право доступа для мобильных приложений». Еще больше пользователей даже не задумываются об этом. Однако каждое такое право доступа – дополнительная возможность для преступников: разрешения на доступ для «бесплатных» приложений приводят к утечке личной информации, которую рекламные сети используют для целевых рекламных рассылок. 

Многие включают в себя вредоносные программы, мошенническим путем получающие деньги с помощью SMS или предоставляющие преступнику контроль над устройством в качестве бот-клиента. Успешная деятельность таких захватнических рекламных сетей и мошеннических атак обусловлена именно агрессивным правом доступа. Специалисты McAfee, в частности отмечают, что среди таких прав доступа, которые мошеннические приложения просят пользователя предоставить им для установки, - право «читать SMS и MMS-сообщения»,» получать SMS-сообщения», «Перехватывать исходящие звонки, «контролировать служебные программы», «управлять Bluetooth-соединениями», «изменять настройки UI», «изменять общие системные настройки», «устанавливать и удалять системные файлы», «записывать настройки имени точки доступа», «записывать параметры синхронизации». Наиболее опасными вредоносными программами в отчете McAfee названы приложения, включающие Трояны и приложения с рассылкой SMS-сообщений на короткие номера. 

Некоторые из таких наиболее распространенных приложений были нацелены только на узкую группу получателей на конкретной территории. В основном это приложения, содержащие SMS-коды, поскольку такие коды зависят от региона. Из таких наиболее опасных на сегодняшний момент приложений специалисты McAfee выделяют вредоносные программы RootSmart и DroidDream – самые сложные и глубоко проникающие из известных на рынке. Они отправляют информацию о телефоне, а также устанавливают загрузчик, который позволяет им добавлять на смартфон или планшет программы-шпионы, вредоносные root-программы и бэкдор или ботнет ПО. Со всем таким дополнительным ПО владелец мобильного устройства может считать, что рутировал свое устройство, но на самом деле его уже контролирует взломщик. 

McAfee: источником №1 вредоносных приложений по-прежнему остается Россия - рис.1Еще одним опасным программным обеспечением, но уже нацеленным исключительно на Россию и прочие бывшие союзные республики, в McAfee считают FakeInstaller – программу по рассылке SMS-сообщений на короткие номера. Вместо бесплатной копии легальных бесплатных приложений, например, Adobe Flash Player, Skype, Opera или Vkontakte (Российская социальная сеть), пользователь видит диалоговое окно, в котором ему предлагается заплатить за приложение и разрешить доступ для рассылки SMS-сообщений на короткий номер. Это достаточно продвинутое приложение, поскольку оно использует систему server-side polymorphism, благодаря чему каждая жертва получает уникальную версию вредоносной программы. Такие постоянные изменения позволяют вредоносному файлу остаться не замеченным многими защитными системами, уточняют в McAfee. 

Схема мошенничества такова: 

- жертва запрашивает приложение на поддельном рынке;
- жертва перенаправляется;
- злоумышленник создает пользовательский файл;
- жертва скачивает пользовательский файл;
- устройство жертвы получает или отправляет SMS-сообщение на короткий номер. 

По материалам ПЛАС, McAfee
Рубрика:
{}Безопасность
Теги:
#
PLUSworld в соцсетях:
telegram
vk
youtube
ЕЩЁ НОВОСТИ