Уже спустя месяц после появления Cabir антивирусные компании констатировали появление нового вируса для мобильных телефонов – Virus.WinCE.Duts, который примечателен тем, что является фактически первым файловым вирусом для операционной системы Windows Mobile. Спустя некоторое время коллекция вирусологов пополнилась утилитой удаленного администрирования (классификацию вредоносных программ см. в гл. 5) – Backdoor.WinCE.Brador.
Через некоторое время мобильный мир узнал о новой угрозе – программа QDial26 способна нанести реальный ущерб владельцу «сотового». QDial26, содержащаяся в игре Mosquito 2.0, попав в телефон, берет его под контроль, результатом чего является отсылка дорогих SMS на сервисные номера. QDial26 представляет собой троянскую программу, которая избирательно поражает мобильные телефоны, работающие под управлением операционной системы Symbian OS 6.0.
Спустя несколько месяцев под видом установочного пакета значков и тем Рабочего стола на некоторых форумах можно было встретить троянскую программу – Trojan.SymbOS.Skuller, которая примечательна тем, что при установке способна полностью замещать программные файлы Symbian и выводить на экран изображения в виде черепа. Появление данной вредоносной программы можно считать символичным событием, так как большинство последующих мобильных вирусов создавалось при использовании обнаруженной уязвимости Symbian OS (использована информация «Лаборатории Касперского»):
• Trojan.SymbOS.Dampig, перезаписывающая системные приложения поврежденными;
• Trojan.SymbOS.Drever, отключающая автоматический запуск некоторых антивирусов путем перезаписи их загрузчиков;
• Trojan.SymbOS.Fontal, подменяющая системные файлы шрифтов на другие, абсолютно работоспособные, но не соответствующие данному языковому дистрибутиву операционной системы файлы шрифтов, в результате чего телефон перестает загружаться;
• Trojan.SymbOS.Hobble, заменяющая системное приложение File Explorer на поврежденное;
• Trojan.SymbOS.Appdisabler и Trojan.SymbOS.Doombot, повторяющие функционал Trojan.SymbOS.Dampig (вторая также инсталлирует в систему вирус Worm.SymbOS.Comwar);
• Trojan.SymbOS.Blankfont, практически аналогичная Trojan.SymbOS.Fontal.
Безопасность мобильных устройств под угрозой
Говоря о безопасности мобильных устройств, следует отметить ряд особенностей, благодаря которым распространение вирусов может носить масштабный характер:
• абсолютное большинство ныне существующих мобильных вирусов являются «червями», что способствует их глобальному распространению и заражению большого количества мобильных устройств;
• ныне существующие модификации мобильных «червей» Worm.SymbOS.Cabir и Worm.SymbOS.Comwar (а таких большинство в общем проценте мобильных вирусов) распространяются посредством технологии беспроводной связи Bluetooth и MMS.
Самое интересное заключается в том, что в распространении вируса через Bluetooth ключевая роль отводится человеческому фактору: «червь» и его модификации (Worm.SymbOS.Cabir) при заражении не используют никаких уязвимостей системы, а инсталлируются «добровольно». На экране атакованного Symbian-телефона, вне зависимости от установленной в нем операционной системы, появляется уведомление о входящем файле и запрос о его загрузке. Пользователь, подтверждая запрос, фактически сам заражает свой телефон. После установки «червь» начинает активно сканировать окружающее пространство в поисках нового доступного для заражения Bluetooth-устройства. Для более полного представления картины заражения здесь уместно напомнить принципы организации Bluetooth.
Bluetooth – технология беспроводной передачи данных, разработанная в 1998 году. На настоящий момент технология получила широкое распространение и активно используется для обмена данными между различными портативными устройствами: телефонами и гарнитурами к ним, КПК и настольными компьютерами и др. Радиус действия Bluetooth-связи ограничивается 10–20 м, причем физические препятствия (стены и др.) слабо прерывают связь. Теоретическая скорость передачи данных доходит до 721 Кбит/с.
Описание мобильных вирусов будет неполным, если не упомянуть также «червь» Worm.SymbOS.Comwar, который для своего распространения, помимо технологии Bluetooth, использует технологию MMS, рассылая по имеющимся номерам телефонов адресной книги MMS-сообщения с «сюрпризом» – вложенной копией своего инсталляционного файла.
Содержание рассылаемых «червем» сообщений целиком и полностью носит «социально-инженерный характер» и представлено примерно такими сообщениями: Symbian security update, Nokia RingtoneManager for all models и т. д. Получив такое сообщение, Symbian-телефон автоматически запускает на исполнение вложенный в него файл, после чего «червь» устанавливается в систему.
Читать дальше
Конец ознакомительного отрывка
Купить книгу