Android

Analiștii văd dezvoltarea alarmantă a malware-ului mobil

Campania internațională de conștientizare privind malware-ul pe mobil

Campania internațională de conștientizare privind malware-ul pe mobil
Anonim

Primul vierme care se raspandeste intre dispozitivele mobile prin spam-ul mesajelor text a dezvoltat o noua capacitate de comunicare pe care un furnizor de securitate spune ca semnaleaza sosirea botnet-urilor mobile

Trend Micro a analizat o piesa de malware mobila numita " Sexy Space ", care este o varianta a unei alte piese de malware mobila numita Sexy View, care vizeaza dispozitive care ruleaza sistemul de operare Symbian S60.

Sexy View, care a fost detectat de furnizori cum ar fi F-Secure acum sase luni, este primul eșantion malware cunoscut care se răspândește prin SMS (Short Message Service). Acesta a apărut inițial în China.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Telefoanele infectate ar trimite SMS-uri către toată lumea din lista de contacte a telefonului cu un link către un site Web. Dacă cineva a dat clic pe link, ei vor fi rugați să instaleze Sexy View, care intenționează să ofere conținut pornografic.

Într-un alt avans, cei care au scris Sexy View au reușit să primească aplicația aprobată și semnată de Symbian. Producătorul de sisteme de operare, aflat în prezent în proprietatea companiei Nokia, a folosit aplicațiile de securitate pentru procese manuale și automate, a declarat Mikko Hypponen, directorul departamentului de cercetare pentru F-Secure.

Creatorii Sexy View au reușit să submineze procesul de examinare automată aplicație pentru a accesa funcții precum SMS, a spus Hypponen. Cea mai recentă variantă, Sexy Space, este semnat și de Symbian.

Dar, în ultimii dezvoltatori alarmanți, analiștii Trend Micro au descoperit că Sexy Space este capabil să descarce noi șabloane SMS de la un server la distanță pentru a trimite noi mesaje spam, a declarat Rik Ferguson, consultant senior de securitate pentru Trend.

Nu a fost știut niciun program malware pentru un dispozitiv mobil. Analistii de la Trend au "incalzit discutiile interne" despre faptul daca Sexy Space a fost calificat drept cod botnet, a spus Ferguson.

Sexy Space este, de asemenea, capabil sa fure informatiile abonatului si retelei de pe dispozitiv si sa le trimita pe un server de la distanta, a spus Ferguson.

Sexy Space confirmă ce analiști cum ar fi Hypponen și Ferguson au spus de la sfârșitul anului trecut: Deoarece dispozitivele mobile au o funcționalitate mai mare și funcționează ca minicomputerele, probabil că vor fi vizate de scriitori malware și, eventual, lassoed în botneturi. - fără îndoială, una dintre cele mai mari amenințări la adresa securității cu care se confruntă Internetul - sunt rețelele de computere hackate care pot fi folosite pentru a trimite spam-uri, pentru a efectua atacuri de negare a serviciilor pe site-uri web sau pentru a fura date. nu a confirmat faptul că Sexy Space solicită un server la distanță, iar inginerii de la Trend studiază încă unde este localizat serverul de la distanță.

Nu este clar acum că multe telefoane pot fi infectate. Dar un furnizor de securitate mobil din Beijing, NetQin Tech, a scris pe blog-ul său că infecțiile au fost foarte răspândite în China și Arabia Saudită.

F-Secure a informat Symbian despre malware. Este posibil ca operatorii de rețea să revină certificatul care permite unei aplicații să ruleze pe un telefon Symbian, a spus Hypponen

Dar mecanismele de revocare nu sunt automate și, în funcție de configurația operatorului, este posibil să nu funcționeze pentru toate telefoanele, A spus Hypponen.

F-Secure are o scriere a malware-ului, cunoscut și ca "Transmițător". Trend a postat, de asemenea, o analiză.