«Лаборатория Касперского» рассказала о самых опасных для мобильной техники вирусах

14 ноября 2011г.
«Лаборатория Касперского» опубликовала эдакий октябрьский дайджест с обзором ярких событий в области безопасности среди приложений для мобильной электроники. Самым громким событием октября эксперты назвали обнаружение троянской программы Duqu, которую окрестили «сводным братом» небезызвестного червя Stuxnet. Основанием для этого послужило их значительное сходство в топологии и целях. Как установили эксперты «Лаборатории Касперского» в ходе анализа нового зловреда, файлы Duqu, полученные в результате первого инцидента, содержали дополнительный модуль троянца-шпиона. Явная нацеленность на промышленный шпионаж, а не диверсии как в случае со Stuxnet, сразу вызвала множество вопросов об истинной цели Duqu. Следующим открытием «Лаборатории Касперского» стало еще несколько файлов троянца. Объектами его точечных атак являются тщательно выбранные цели, преимущественно в Иране. Для каждой из них используется свой набор файлов, причем с дополнительным функционалом троянца-шпиона.

В октябре были проблемы с безопасностью и у рядовых пользователей в Германии. Поводом для беспокойства стал скандал, связанный с обнаружением троянца, который использовался немецкой полицией для слежки за подозреваемыми. Как выяснилось, зловред был нацелен не только на перехват сообщений в Skype, но и на все распространенные браузеры, различные приложения для мгновенного обмена сообщениями и программы IP-телефонии. Шумиха поднялась не только из-за того, что уже пять федеральных земель ФРГ признали использование данного троянца, но еще и потому, что законы страны разрешают правоохранительным органам перехватывать только Skype-трафик подозреваемых. Эта история в очередной раз подняла вопрос о существовании так называемых «правительственных» троянских программ и законности их использования.

Было и еще одно заметное событие в мире мобильных угроз. Как сообщает «Лаборатория Касперского», число зловредов для Android составило 46,9 процентов от всех обнаруженных угроз, что превышает количество вредоносных программ для платформы J2ME, которые занимают 40 процентов. В свою очередь, для Symbian было задействовано всего 0,7 процентов вредоносных программ.

Главным источником распространения вредоносного кода для Android, к сожалению, все чаще становится специализированный магазин приложений. В минувшем месяце с сайта Android Market после полученного от «Лаборатории Касперского» уведомления был удален очередной троянец-шпион Antammi.b, который был нацелен на русскоязычную аудиторию. Он маскировался под приложение для загрузки рингтонов, причем за платные SMS сообщения, и воровал практически все личные данные пользователя: контакты, архив SMS, GPS координаты и многое другое. Похищенные данные вредоносная программа загружала на сервер злоумышленников. На Android Market данное приложение появилось в начале сентября, и за все время его успели загрузить более 5000 пользователей.

Продукты Apple тоже попали под внимание злоумышленников, которые постоянно испытывают на прочность систему безопасности «яблочной» компании. Двумя годами ранее в операционную систему Mac OS X была добавлена система защиты от вредоносного ПО — Xprotect. Однако в середине октября была обнаружена новая версия троянца, маскирующегося под установочный файл Adobe Flash Player. Он способен выводить из строя защиту Xprotect, что делает систему уязвимой для других вредоносных программ.