Кіріспе

Мобильді құрылғыларға бағытталған қауіпті бағдарламалық жасақтама – бұл ұялы телефондарға немесе сымсыз байланыс мүмкіндігі бар жеке цифрлық көмекшілерге (PDA) зиян келтіретін, жүйенің істен шығуына және құпия ақпараттың жоғалуына немесе жария болуына себеп болатын қауіпті бағдарламалық жасақтама. Сымсыз телефондар мен PDA желілерінің таралуы және күрделілігі арта келе, оларды вирустар немесе басқа да қауіпті бағдарламалар түріндегі электрондық шабуылдардан қорғау және қауіпсіздігін қамтамасыз ету қиынға айналды.

Тарих

Мобильді телефондарға әсер еткен алғашқы белгілі вирус, "Тимофоника", Испанияда пайда болды және 2000 жылдың маусым айында Ресей мен Финляндияның антивирустық зертханалары анықтады. "Timofonica" GSM қолдайтын мобильді телефондарға испан тілінде "Сізге хабар: Telefónica сізді адастады" деген SMS хабарламаларын жіберді. Бұл хабарламалар MoviStar ұялы байланыс операторының Интернет-SMS шлюзі арқылы жіберілді. "Timofonica" компьютерлерде жұмыс істеді және мобильді құрылғыларда жұмыс істемеді, сондықтан ол нағыз мобильді зиянды бағдарлама емес.

2004 жылдың маусым айында Ojam компаниясының ескі нұсқадағы Mosquito ойынында пираттыққа қарсы трояндық хакерлік бағдарлама жасағаны анықталды. Бұл пайдаланушының білмеуімен компанияға SMS хабарламаларын жіберді. 2004 жылдың шілдесінде компьютер хоббилері Symbian операциялық жүйесінде жұмыс істейтін ұялы телефондарды Bluetooth арқылы жұқтырып, таралатын Cabir вирусының концепциялық үлгісін жариялады. Бұл нағыз мобильді зиянды бағдарламаның алғашқы мысалы болды.

2005 жылдың наурыз айында Commwarrior A деп аталатын компьютерлік құрт Symbian 60 сериялы ұялы телефондарды жұқтырғаны туралы хабарланды. Бұл құрт телефонның мультимедиялық хабарламалар қызметі (MMS) арқылы көшіріліп, телефон пайдаланушысының телефон кітапшасындағы контактілерге көшірмелер жіберді. 2010 жылдың тамызында Kaspersky Lab Trojan SMS.AndroidOS.FakePlayer.a трояны туралы хабарлады. Бұл Google-дің Android операциялық жүйесіне әсер еткен алғашқы SMS зиянды бағдарламасы болды, ол иесінің білмеуімен премиум тарифтік нөмірлерге SMS хабарламаларын жіберіп, үлкен есептерді жинақтады. Қазіргі уақытта әртүрлі антивирустық бағдарламалық қамтамасыз ету компаниялары мобильдік антивирустық бағдарламаларды ұсынады. Операциялық жүйелерді жасаушылар Google Play немесе Apple App Store сияқты цифрлық қолданбалар тарату платформалары арқылы ұсынылатын бағдарламалық қамтамасыз ету мен мазмұнның сапасын бақылау арқылы инфекцияның таралуын шектеуге тырысады. Алайда, соңғы зерттеулер мобильді антивирустық бағдарламалардың мобильді зиянды бағдарламалардың жылдам дамуына байланысты тиімсіз екенін көрсетіп тұр. Соңғы жылдары мобильді зиянды бағдарламаларды анықтау үшін терең оқыту алгоритмдері де қолданылуда.

Белгілі мобильді зиянды бағдарламалар

Autolycos: Бұл пайдаланушыларды олардың еркіне қарсы және білместен премиум қызметтерге жазылатын соңғы ашылған зиянды бағдарлама. Autolycos-ты 2022 жылдың шілдесінде Evina киберқауіпсіздік фирмасының зиянды бағдарлама сарапшылары анықтады. Joker Malware: Бұл зиянды бағдарлама Android операциялық жүйесінде жұмыс істейтін ұялы телефондарды жұқтырады және алғаш рет 2017 жылдың маусым айында анықталды. Телефон жұқтырылған кезде, көбінесе зиянды бағдарлама жасаушылар ақпаратты ұрлайды. Аз ғана пайдаланушылар қажетсіз онлайн-жазылымдар туралы хабарлаған, себебі бұл зиянды бағдарлама OTP кодтарын ұрлау, онлайн-тәуелсіздіктер жасау және т.б. үшін жасалған. Cabir: Бұл зиянды бағдарлама Symbian OS-те жұмыс істейтін ұялы телефондарды жұқтырады және алғаш рет 2004 жылдың маусым айында анықталды. Телефон жұқтырылған кезде телефон экранында «Caribe» деген хабарлама пайда болады және телефон қосылған сайын көрсетіледі. Содан кейін құрт Bluetooth сымсыз сигналын пайдаланып, аймақтағы басқа телефондарға таралуға тырысады, бірақ алушы оны қолмен растауы керек. Duts: Бұл паразиттік файл жұқтырғыш вирусы Pocket PC платформасы үшін белгілі болған алғашқы вирус. Ол ағымдағы каталогтағы 4096 байттан үлкен барлық EXE файлдарын жұқтыруға тырысады. Skulls: Негізінен Symbian OS-ке бағытталған 0 9am кодын қамтитын трояндық бағдарлама. Вирус жүктелгеннен кейін, телефонның барлық десктоп белгішелері бас сүйектің суретімен ауыстырылады. Сонымен қатар, телефонның барлық қосымшалары қолданыссыз болып қалады. Бұл зиянды бағдарлама зақымды тарату үшін құрылғы арқылы қол жетімді барлық контактілерге зиянды сілтемелер бар мәтіндік хабарламаларды жаппай жібереді. Мұндай жаппай хабарламалар жоғары шығындарға әкелуі мүмкін. Commwarrior: Бұл зиянды бағдарлама 2005 жылы анықталды. Бұл MMS хабарламаларын пайдаланған алғашқы құрт және Bluetooth арқылы да таралуы мүмкін. Ол Symbian Series 60 ОС-те жұмыс істейтін құрылғыларды жұқтырады. Іске қосылған құрт файлы қолжетімді Bluetooth құрылғыларын іздеп, жұқтырған файлдарды әртүрлі құрылғыларға кездейсоқ атаумен жібереді. FlexiSpy: 2006 жылы алғаш рет жасалған шабуылдаушы бағдарламалық жасақтама. Бастапқыда Symbian OS үшін жасалған, 2007 жылы антивирустық өнім беруші оны зиянды бағдарлама ретінде жіктеді. Қазір Android және iOS үшін қолжетімді. Ол орналасқан жерді бақылауға, WhatsApp және SMS хабарламаларын оқуға, айналадағы әңгімелерді тыңдауға, телефон қоңырауларын және басқа да мүмкіндіктерді теріске шығаруға қолданылады. HatiHati: Symbian OS құрылғылары үшін құрт сияқты бағдарламалық жасақтама, алғаш рет 2007 жылы анықталды. HatiHati Symbian OS үшін Guardian деп аталатын ұрлыққа қарсы бағдарламалық жасақтаманың бета-версиясының пираттық көшірмесі болды. Оның бірнеше кемшіліктері бар, яғни ол құрт сияқты әрекет ететін, өзін ұялы телефонға енгізілген кез-келген жад картасына көшіріп алады, ал ұялы телефонға кіргеннен кейін, қосымша сандардың берілген жиынтығына көптеген ескертулер жібереді. Орта Шығыс мобильді операторының SMS-терінің жалпы көлемінің 12%-ын зиянды бағдарламамен байланыстыруға болады. ZitMo: Бұл зиянды бағдарлама 2010 жылы анықталды. Zeus In The Mobile дегеннің қысқартуы, бұл Zeus жұқтырған компьютердің ұялы телефонға орнату үшін ұсынған троян, ол ұялы телефондағы адам сияқты әрекет ететін, кіріс SMS-ті қайта бағыттайды. Бұл mTAN банктік кодтарын ұрлау үшін жасалған алғашқы мобильді зиянды бағдарлама болды. Ол бастапқыда Symbian-да, Windows Mobile, BlackBerry және Android-да анықталғанға дейін анықталды. Gingermaster: Android платформасы үшін жасалған троян, фонда орнатуға арналған жасырын зиянды бағдарламаны қамтитын қосымшаларды орнату арқылы таралады. Ол операциялық жүйенің Gingerbread (2.3) нұсқасындағы әлсіздігін пайдаланып, артықшылықты эскалация арқылы супер пайдаланушы рұқсаттарын пайдаланады. Содан кейін ол инфекцияланған терминалдардан ақпаратты (пайдаланушы идентификаторы, SIM нөмірі, телефон нөмірі, IMEI, IMSI, экранның ажыратылуы және жергілікті уақыт) HTTP өтініштері арқылы қашықтағы серверге жіберіп, ұрлайтын қызмет жасайды. DroidKungFu: Android қосымшаларындағы трояндық мазмұн, ол орындалған кезде тамыр артықшылықтарын алады және com.google.ssearch.apk файлын орнатады, файлдарды жоюға, ашық бас парақтарды беруге және «желіге ашыңыз және жүктеңіз және орнатыңыз» бағдарламалық жасақтамаларын орнатуға мүмкіндік беретін артқы есікті қамтиды. Бұл вирус терминалдағы барлық деректерді жинап, қашықтағы серверге жібереді. Ikee: iOS платформалары үшін 2009 жылы анықталған алғашқы құрт. Ол тек бұрын jailbreak процесі жүргізілген терминалдарда жұмыс істейді және SSH протоколын пайдаланып басқа құрылғыларға қол жеткізуге тырысып таралады, алдымен құрылғыға қосылған поджетекте. Содан кейін, ол процесті кездейсоқ диапазонды жасау арқылы қайталайды және соңында белгілі телефон компанияларының IP-адрестеріне сәйкес келетін кейбір алдын ала орнатылған диапазонды пайдаланады. Жұқтырылғаннан кейін, тұсқағаз әнші Рик Астлидің суретімен ауыстырылады, бұл Рикролл құбылысына сілтеме. Samsapo: Android платформалары үшін 2014 жылдың сәуір айында анықталған алғашқы құрт. Құрт көбінесе Ресейдегі Android пайдаланушыларына бағытталған. Құрылғы жұқтырылғаннан кейін, зиянды бағдарлама шпиондық бағдарлама сияқты әрекет ете алады, сондай-ақ қосымша зиянды файлдарды жүктеу, премиум тарифтік нөмірлерге SMS хабарламаларын жіберу және телефон қоңырауларын тоқтату сияқты басқа да әрекеттерді жасай алады. Gunpoder: Бұл файл жұқтырғыш вирусы Google Play Store-ға ресми түрде жұқтырған алғашқы вирус, Бразилия сияқты бірнеше елде. Shedun: Android құрылғыларын тамырландыруға қабілетті зиянды бағдарламалық жасақтаманы қамтитын жарнамалық бағдарлама. HummingBad: 2016 жылы 10 миллионнан астам Android операциялық жүйелерін жұқтырды. Пайдаланушы туралы мәліметтер сатылды және пайдаланушының білместен жарнамаларға басылды, осылайша жалған жарнамалық кіріс жасалды. Pegasus: Бұл шпиондық бағдарлама 2016 жылдың тамыз айында анықталды. Ол iOS-тағы үш бұрын жарияланбаған осалдықтарды пайдаланды, олардың біріктірілуі iOS құрылғысын қашықтан jailbreak жасауға мүмкіндік берді, бұл iOS құрылғылары үшін бұрын-соңды көрілмеген жағдай. Орнатылғаннан кейін, шпиондық бағдарлама көптеген мүмкіндіктерге ие болды, соның ішінде шифрланған хабарламаларды тіркеу, телефон микрофонын қосу және телефонның қозғалысын жасырын түрде бақылау. Ол алғаш рет iOS платформалары үшін анықталды, содан кейін Android құрылғылары үшін де анықталды.