Введение

Зловредное программное обеспечение, нацеленное на мобильные устройства

Мобильное вредоносное ПО – это вредоносное программное обеспечение, предназначенное для мобильных телефонов или персональных цифровых помощников (PDA), приводящее к сбоям в работе системы и потере или утечке конфиденциальной информации. По мере распространения и усложнения беспроводных телефонов и сетей PDA становится все сложнее обеспечить их безопасность и защиту от электронных атак в виде вирусов и другого вредоносного ПО.

История

Первый известный вирус, поражающий мобильные телефоны, "Timofonica", возник в Испании и был идентифицирован антивирусными лабораториями в России и Финляндии в июне 2000 года. "Timofonica" отправляла SMS-сообщения на GSM-мобильные телефоны, в которых говорилось (на испанском языке): "Информация для вас: Telefónica обманывает вас". Эти сообщения были отправлены через интернет-шлюз SMS оператора мобильной связи MoviStar. "Timofonica" работала на ПК, а не на мобильных устройствах, поэтому не являлась полноценным мобильным вредоносным ПО.

В июне 2004 года было обнаружено, что компания Ojam внедрила антипиратский троян в старые версии своей мобильной игры Mosquito. Это отправляло SMS-сообщения в компанию без ведома пользователя. В июле 2004 года компьютерные энтузиасты выпустили вирус-прототип Cabir, который заражает мобильные телефоны, работающие на операционной системе Symbian, распространяясь через беспроводную связь Bluetooth. Это был первый настоящий мобильный вредоносный код.

В марте 2005 года сообщалось, что компьютерный червь Commwarrior A заражает мобильные телефоны Symbian серии 60. Этот червь реплицировал себя через службу мультимедийных сообщений (MMS) телефона, отправляя копии контактам из адресной книги пользователя. В августе 2010 года "Лаборатория Касперского" сообщила о трояне Trojan-SMS.AndroidOS.FakePlayer.a. Это было первое вредоносное ПО для SMS, поразившее операционную систему Google Android, которое отправляло SMS-сообщения на номера премиум-класса без ведома владельца, что приводило к огромным счетам. В настоящее время различные компании, разрабатывающие антивирусное программное обеспечение, предлагают мобильные антивирусные программы. В то же время разработчики операционных систем пытаются ограничить распространение заражений посредством контроля качества программного обеспечения и контента, предлагаемого на их цифровых платформах распространения приложений, таких как Google Play или App Store от Apple. Однако недавние исследования показывают, что мобильные антивирусные программы неэффективны из-за быстрого развития мобильных вредоносных программ. В последние годы для обнаружения мобильных вредоносных программ также стали использоваться алгоритмы глубокого обучения.

Известные мобильные вредоносные программы

Autolycos: Это последнее обнаруженное семейство вредоносных программ, которое навязывает пользователям подписки на премиальные услуги против их воли и без их ведома. Autolycos был идентифицирован в июле 2022 года экспертами по вредоносным программам из компании Evina, специализирующейся на кибербезопасности. Зловред Joker: Эта вредоносная программа заражает мобильные телефоны под управлением Android OS и была впервые обнаружена в июне 2017 года. При заражении телефона злоумышленники обычно похищают информацию. Несколько пользователей сообщали о нежелательных онлайн-подписках, поскольку вредоносное ПО создано для кражи OTP-кодов, совершения онлайн-транзакций и т.д. Cabir: Эта вредоносная программа заражает мобильные телефоны под управлением Symbian OS и была впервые выявлена в июне 2004 года. При заражении на экране телефона отображается сообщение "Caribe" каждый раз при включении устройства. Затем червь пытается распространиться на другие телефоны поблизости через беспроводные сигналы Bluetooth, хотя получателю необходимо вручную подтвердить это. Duts: Этот паразитический файловый вирус-инфектор является первым известным вирусом для платформы Pocket PC. Он пытается заразить все EXE-файлы размером более 4096 байт в текущей директории. Skulls: Троянский конь, состоящий из 0 9am-кода, ориентированный в основном на Symbian OS. После загрузки вирус заменяет все значки на рабочем столе телефона изображениями черепа. Также все приложения на телефоне становятся бесполезными. Эта вредоносная программа также склонна к массовой рассылке текстовых сообщений со вредоносными ссылками всем контактам, доступным на устройстве, для распространения ущерба. Такая массовая рассылка может привести к значительным расходам. Commwarrior: Этот вредонос был идентифицирован в 2005 году. Это был первый червь, использующий MMS-сообщения и способный распространяться через Bluetooth. Он заражает устройства, работающие под управлением Symbian Series 60 OS. Исполняемый файл червя, после запуска, ищет доступные устройства Bluetooth и отправляет зараженные файлы под случайным именем на различные устройства. FlexiSpy: Программное обеспечение для слежки, впервые разработанное в 2006 году. Первоначально разработанное для Symbian OS, оно было классифицировано как вредоносное ПО одним из поставщиков антивирусного программного обеспечения в 2007 году. В настоящее время оно доступно для Android и iOS. Его можно использовать для отслеживания местоположения, чтения сообщений WhatsApp и SMS, прослушивания окружающих разговоров, перехвата телефонных звонков и других целей. HatiHati: Червь для устройств Symbian OS, впервые идентифицированный в 2007 году. HatiHati был пиратской копией бета-версии анти-кражного программного обеспечения для Symbian OS под названием Guardian. Он содержал ряд недостатков, из-за которых он действовал как червь, копируя себя на любую карту памяти, вставленную в мобильный телефон, и после попадания на мобильное устройство приложение отправляло множество SMS-оповещений на заданный набор номеров. До 12% от общего объема SMS у мобильного оператора на Ближнем Востоке могло быть связано с этим вредоносным ПО. ZitMo: Этот вредонос был идентифицирован в 2010 году. Аббревиатура от Zeus In The Mobile, это троян, который предлагается для установки на мобильный телефон зараженным компьютером Zeus и перенаправляет входящие SMS, действуя как посредник в мобильном телефоне. Это был первый мобильный вредонос, предназначенный для кражи банковских кодов mTAN. Первоначально он был обнаружен на Symbian, а затем идентифицирован на Windows Mobile, BlackBerry и Android. Gingermaster: Троян, разработанный для платформы Android, который распространяется путем установки приложений, включающих скрытый вредоносный код для установки в фоновом режиме. Он использует уязвимость в версии Gingerbread (2.3) операционной системы для получения прав суперпользователя путем повышения привилегий. Затем создается служба, которая крадет информацию с зараженных устройств (ID пользователя, номер SIM-карты, номер телефона, IMEI, IMSI, разрешение экрана и местное время), отправляя ее на удаленный сервер через HTTP-запросы. DroidKungFu: Троянский контент в приложениях Android, который при запуске получает права root и устанавливает файл com.google.ssearch.apk, содержащий бэкдор, позволяющий удалять файлы, открывать домашние страницы и "открывать веб-страницы и загружать и устанавливать" пакеты приложений. Этот вирус собирает и отправляет на удаленный сервер все доступные данные с устройства. Ikee: Первый червь, известный для платформ iOS, идентифицированный в 2009 году. Он работает только на устройствах, которые ранее подвергались джейлбрейку, и распространяется, пытаясь получить доступ к другим устройствам с помощью протокола SSH, сначала через подсеть, к которой подключено устройство. Затем он повторяет процесс, генерируя случайный диапазон, и, наконец, использует некоторые заданные диапазоны, соответствующие IP-адресам определенных телефонных компаний. После заражения компьютера обои заменяются фотографией певца Рика Эстли, отсылкой к феномену Rickroll. Samsapo: Первый червь, известный для платформ Android, идентифицированный в апреле 2014 года. Червь был ориентирован в основном на пользователей Android в России. После заражения устройства вредоносное ПО могло действовать как шпионское ПО, а также выполнять другие действия, такие как загрузка дополнительных вредоносных файлов, отправка SMS на платные номера и блокировка телефонных звонков. Gunpoder: Этот файловый вирус-инфектор является первым известным вирусом, официально заразившим Google Play Store в нескольких странах, включая Бразилию. Shedun: рекламное ПО, распространяющее вредоносное ПО, способное получить права root на устройствах Android. HummingBad: Заразил более 10 миллионов устройств Android в 2016 году. Данные пользователей продавались, а реклама просматривалась без ведома пользователя, что приводило к мошенническим рекламным доходам. Pegasus: Это шпионское ПО было идентифицировано в августе 2016 года. Оно использовало три ранее не разглашаемые уязвимости в iOS, которые в сочетании позволяли удаленно провести джейлбрейк устройства iOS, что ранее не наблюдалось для устройств iOS в реальных условиях. После установки шпионское ПО было способно выполнять множество функций, включая запись зашифрованных сообщений, активацию микрофона телефона и тайное отслеживание перемещений телефона. Первоначально он был идентифицирован для платформ iOS, а затем и для устройств Android.