Вирусы – это вещь очень неприятная, и крайне коварная. Подтвердит это
вам, абсолютно любой компьютерщик.Но ещё хуже, если дело касается
мобильника, ведь мобильность лишь на первый
взгляд очень проста и безопасна
. Тут и номера, и лицевой баланс… и куча других очень необходимых
вещей. Если с ними случится неприятность, это остановит на
неопределенное время всю вашу работу, из
средства общения мобильник превратится в кусок железа.
Проблема вирусов на мобильниках существует 3-4 года.
Всего за два последних года эти твари сумели заразить несколько миллионов мобил по
всему земному шарику. А совсем недавно подобная напасть достигла и нашего государства, поэтому
для жителей Росии данная тема аналогично стала очень актуальной.
Вирус для мобильника представляет собой java-приложение, которое
маскируется под какую-нибудь игру или завлекательный интернет-файл.
После того как абонент скачивает его на свой телефон, начинается
«подрывная деятельность». Вирус в мобильном варианте может либо заблокировать
карту памяти, либо незаметно для пользователя рассылать смски или
MMS-сообщения на платные номера, он может также воровать данные из
адресной книжки и отправлять их хозяину зловредной программы. Положение для мобильных вирусов стала особенно благоприятной с широким
распространением смартфонов и коммуникаторов. В отличие от обычного
мобильника эти устройства обладают операционными системами,
возможностей которых вполне достаточно для того, чтобы стать хорошей
средой для распространения вирусов. Кроме того, молодежь снабжена беспроводным модулем Bluetooth, через
который вирусы способны распространяться особенно быстро, в независимости от владельца. Получается,
что чем совершеннее ваше средство связи, тем привлекательнее оно для
вирусов. Чаще всего, коварные вирусные программы
распространяются в местах массового скопления людей: в метро, в
кинотеатрах, в аэропортах. Яркий пример – прошедший этим летом
чемпионат мира по футболу. На огромных стадионах, забитых под завязку,
мобильные вирусы распространялись с поразительной скоростью. Многие
болельщики стали жертвами этих коварных программ. Я недаром
привёл здесь очень яркий пример с футбольным матчем. Это, пожалуй, сильно подходящия среда для
массового заражения мобил и смартфонов. Первое, в таких
условиях вирус очень легко распространять, как вы уже поняли.
Компьютер, на котором содержится программа-вредитель, просто начинает
рассылать её с помощью MMS или Bluetooth всем мобильникам в радиусе от
нескольких метров до одного километра. Во-вторых, создаются очень
удобные условия для обмана абонентов. Ведь для заражения телефонов
недостаточно просто отправить вирус через Bluetooth. Необходимо, чтобы
пользователь запустил вредоносную программу на своём телефоне. Реакция
увлечённого футбольным матчем человека, которому приходит сообщение о
том, что он якобы выиграл билет на следующую игру, вполне предсказуема.
Захваченный зрелищем фанат наверняка даже не почувствует подвоха,
нажмёт OK, и зловредная программа попадёт к нему в телефон, и поразит его!
Точно такая же ситуация может возникнуть во время концерта, митинга и других подобных зрелищ, на котором присутствует много людей,
чем-то страстно увлечённых. Их внимание целиком сосредоточено на
зрелище, и большинство из них уж точно не задумаются над тем, принять
или не принять новое сообщение. Пока что большинство мобильных
вирусов создаются для операционной системы Symbian(Смартфоны) (о самых опасных из
них речь пойдёт далее). Однако эксперты по антивирусным технологиям
считают, что помимо данной платформы, соединения Bluetooth и MMS
существует еще одна плохая среда для распространения
зловредных вирусов и червей. Это операционная система Windows Mobile (Смартфоны и КПК). Она сильно уязвима для различных вирусов,
так как в ней не существует ограничений для выполняемых приложений.
Запущенная программа может запросто получить доступ к любым функциям
системы: приёму/передаче файлов, функциям телефонных и мультимедийных
служб и т.д. На сегодняшний день известны лишь четыре вида вирусов для
этой платформы, но в будущем именно её следует рассматривать как
основное поле деятельности мобильных вирусов. Есть разные виды лечения вирусов для мобильных телефонов. За два года существования этой гадости, трубки подвергались атакам нескольких по-настоящему коварных
компьютерных программ. Давайте рассмотрим некоторые из них, и попытаемся проанализировать их вред Вирус-червь Cabir для мобильных устройств
Первый вирус для мобильных телефонов был обнаружен в 2004 году, и со
временем под его действием оказалось 23 страны. Это так называемый
компьютерный червь, получивший название Cabir. Он заражает смартфоны на
Symbian. Вирус доставляется на трубку в виде SIS-файла, маскируясь под
утилиту управления безопасностью. Зараженный вирусом смартфон начинает поиск
других уязвимых аппаратов и пересылает на них файл, содержавший червя.
Вирус не уничтожает пользовательские данные, но блокирует
санкционированные Bluetooth-соединения и потребляет ресурсы
аккумулятора. Он может сверх быстро распространяться. Массовый случай
заражения этим вирусом произошёл в 2005 году на чемпионате мира по
лёгкой атлетике в Хельсинки. На большом стадионе, где проводился
чемпионат, Cabir буквально ставил рекорды по скорости распространения.
К счастью, сотрудникам финской антивирусной компании F-Secure удалось
урегулировать эту ситуацию. На стадионе было отведено специальное
место, где телефоны «очищали» от вируса. Вирус CommWarrior
В 2005 году появился более опасный вирус, чем Cabir. Его назвали
CommWarrior. Эта программа довольно долго терроризировала смартфоны
абонентов 22 стран мира. CommWarrior атаковал Symbian-аппараты на S60 и
распространялся через Bluetooth или MMS. Вирус проникал в трубку и
сразу начинал рассылать заражённые MMS всем контактам из адресной
книги. CommWarrior оказался зловреднее Cabir, так как не только выводил
аппарат из строя, но и подрывал финансовое положение пользователей
несанкционированной рассылкой MMS. Вирус-Шпион Flexispy
В апреле этого года была обнаружена коварная программа Flexispy,
продававшаяся через Интернет за 50 долларов США. Это
полнофункциональный шпион, который устанавливает тотальный контроль над
смартфоном и начинает исправно отсылать своему хозяину всю информацию о
совершенных звонках и отправленных SMS. Кросс-платформенный вирус Cxover
Это первый мобильный вирус, способный распространяться в разных
операционных системах. При запуске он определяет ОС, проникает в
компьютер и ищет доступные мобильные устройства через ActiveSync. Затем
вирус копирует себя на найденное устройство. Попав в смартфон,
программа пытается проделать обратную процедуру – скопировать себя на
персональный компьютер. Вирус может удалять пользовательские файлы на
мобильном устройстве. Вирус-троян RedBrowser В
текущем году мобильные вирусы дошли-таки до России. Около года назад
«Лаборатория Касперского» сообщила о том, что обнаружен вирус,
поддерживающий платформу JAVA. Это так называемый троян, получивший
название RedBrowser. Вирус может быть загружен на телефон как из
Интернета с WAP-сайта, так и через Bluetooth-соединение. Троян
маскируется под программу, позволяющую посещать WAP-сайты без настройки
WAP-подключения. Авторы этой программы сообщают, что такая возможность
достигается за счёт отправки бесплатных SMS-сообщений. На самом же деле
вирус начинает рассылать SMS на платные мобильные сервисы (например, на
номера компаний, которые продают игры, мелодии или картинки для
мобильников). Стоимость одного такого сообщения может достигать 5-6
долларов США, а отправляются они непрерывно. Таким образом, коварный
вирус-троян может за несколько минут попросту разорить абонента. После
атаки вируса счёт пользователя обнуляется, а в случае кредитной системы
оплаты даже уходит в глубокий минус. «Лаборатория Касперского»
отмечает, что вирус ориентирован на абонентов крупнейших российских
операторов мобильной связи: МТС, «Билайн» и «МегаФон». Вирус-троян Webster
Вслед за программой RedBrowser в российскую мобильную связь проник ещё
один троянец. Называется он Webster. Вирус распространяется в виде
файла под названием pomoshnik.jar. Файл этот якобы призван расширить
функциональные возможности телефона. Пользователи клюют на такое
предложение, запускают «помощника», и вирус проникает в трубку. Как и
RedBrowser, Webster поддерживает платформу JAVA. По своим функциям он
тоже очень похож на RedBrowser. В заключение хотелось бы
несколько обнадёжить абонентов сотовой связи. Эксперты заключают, что
на сегодняшний день количество мобильных вирусов ещё не достигло
критической точки и опасность заражения телефона довольно мала по
сравнению с обычными компьютерными «инфекциями». Пока что вирусы для
мобильников ещё не стали настоящим бедствием. Тем более для нашей
страны. |