Как работают вирусы для мобильных телефонов

Carder

Professional
Messages
2,619
Reputation
7
Reaction score
1,653
Points
113
cell-phone-virus-1.jpg

Вирусы для мобильных телефонов будущего могут быть такими же изнурительными, как и компьютерные вирусы.

Первый известный вирус для мобильных телефонов появился в 2004 году и далеко не продвинулся. Cabir заразил лишь небольшое количество телефонов с поддержкой Bluetooth и не предпринял никаких вредоносных действий - группа разработчиков вредоносных программ создала Cabir, чтобы доказать, что это возможно. Следующим их шагом было отправить его исследователям антивирусов, которые начали процесс разработки решения проблемы, которая обещает усугубиться.

Вирусы для мобильных телефонов находятся на пороге своей эффективности. В настоящее время они не могут распространяться очень далеко и не причиняют большого вреда, но в будущем могут появиться ошибки сотовых телефонов, столь же изнурительные, как и компьютерные вирусы. В этой статье мы поговорим о том, как распространяются вирусы для мобильных телефонов, на что они способны и как вы можете защитить свой телефон от текущих и будущих угроз.


Основы вирусов для мобильных телефонов​

Вирус для мобильных телефонов - это в основном то же самое, что и компьютерный вирус - нежелательный исполняемый файл, который «заражает» устройство, а затем копирует себя на другие устройства. Но в то время как компьютерный вирус или червь распространяется через вложения электронной почты и загрузки из Интернета, вирус или червь для мобильных телефонов распространяется через загрузки из Интернета, вложения MMS (служба обмена мультимедийными сообщениями) и передачу по Bluetooth. Самый распространенный тип заражения сотовых телефонов сейчас возникает, когда сотовый телефон загружает зараженный файл с ПК или из Интернета, но количество вирусов, передаваемых с телефона на телефон, растет.

Современные вирусы, передающиеся с телефона на телефон, почти всегда заражают телефоны, работающие под управлением операционной системы Symbian. Большое количество проприетарных операционных систем в мире сотовых телефонов является одним из препятствий на пути массового заражения. Создатели вирусов для мобильных телефонов не имеют рыночной доли на уровне Windows, поэтому любой вирус затронет лишь небольшой процент телефонов.

Зараженные файлы обычно появляются под видом, как приложения, такие как игры, патчи безопасности, добавление функциональных возможностей и, конечно же , порнографии и бесплатные вещи. Зараженные текстовые сообщения иногда крадут строку темы из сообщения, которое вы получили от друга, что, конечно, увеличивает вероятность того, что вы его откроете, но открытия сообщения недостаточно, чтобы заразиться. Вы должны открыть вложение к сообщению и согласиться на установку программы, что является еще одним препятствием для массового заражения: на сегодняшний день не зарегистрировано ни одной автоматической установки вируса между телефонами. Препятствия при установке и методы распространения ограничивают размер ущерба, который может нанести нынешнее поколение вирусов для мобильных телефонов.

То, что с телефоном Пэрис Хилтон
Помните, когда кто-то попал в звездный список контактов Пэрис Хилтон? Это не было результатом вируса, и никто не взламывал телефон Хилтон. Серверы мобильных телефонов хранят определенные типы информации, такие как списки контактов (в случае блокировки телефона пользователя) и недавние звонки (для целей выставления счетов). Предприимчивый хакер проник на серверы T-Mobile и украл оттуда информацию.

Как они распространяются​

cell-phone-virus-6.jpg

Сотовые телефоны могут ловить вирусы при загрузке зараженного файла.

Телефоны, которые могут только звонить и принимать звонки, не подвергаются риску. Только смартфоны с Bluetooth-соединением и возможностью передачи данных могут получить вирус для мобильных телефонов. Эти вирусы распространяются в основном тремя способами:
  • Загрузки из Интернета. Вирус распространяется так же, как и традиционный компьютерный вирус. Пользователь загружает зараженный файл в телефон через компьютер или собственное Интернет-соединение телефона. Это может включать в себя загрузку файлов для совместного использования, приложения, доступные с дополнительных сайтов (например, рингтоны или игры), и ложные исправления безопасности, размещенные на веб-сайте Symbian.
  • Беспроводное соединение Bluetooth. Вирус распространяется между телефонами через соединение Bluetooth. Пользователь получает вирус через Bluetooth, когда телефон находится в режиме обнаружения, то есть его можно увидеть на других телефонах с поддержкой Bluetooth. В этом случае вирус распространяется как болезнь, передающаяся воздушно-капельным путем. По данным TechnologyReview.com, исследователи вирусов для мобильных телефонов в американской лаборатории F-Secure теперь проводят свои исследования в бомбоубежище, поэтому их темы исследований не распространяются на все находящиеся поблизости телефоны с поддержкой Bluetooth.
  • Служба обмена мультимедийными сообщениями. Вирус представляет собой приложение к текстовому MMS-сообщению. Как и в случае с компьютерными вирусами, которые поступают в виде вложений в сообщения электронной почты, пользователь должен открыть вложение, а затем установить его, чтобы вирус мог заразить телефон. Обычно вирус, распространяющийся через MMS, попадает в список контактов телефона и отправляется на каждый сохраненный в нем телефонный номер.
Во всех этих методах передачи пользователь должен хотя бы один раз (а обычно дважды) дать согласие на запуск зараженного файла. Но разработчики вирусов для мобильных телефонов заставляют вас открыть и установить их продукт так же, как это делают авторы компьютерных вирусов: вирус обычно замаскирован под игру, исправление безопасности или другое желаемое приложение.

Вирус Commwarrior прибыл на месте в январе 2005 года и является первым вирусом сотового телефона , чтобы эффективно распространяться через всю компанию через Bluetooth (см ComputerWorld.com: вирус распространяется через телефон скандинавской компании). Он копируется как через Bluetooth, так и через MMS. Как только вы получите и установите вирус, он немедленно начнет искать другие Bluetooth-телефоны поблизости, чтобы заразить их. В то же время вирус рассылает зараженные MMS-сообщения на каждый телефонный номер в вашем списке адресов. Commwarrior, вероятно, является одним из наиболее эффективных вирусов на сегодняшний день, потому что он использует два метода для самовоспроизведения.
Так что же делает такой вирус, когда заражает ваш телефон?

Нанесенный ущерб​

Первый известный вирус для мобильных телефонов, Cabir, совершенно безобиден. Все, что он делает, это сидит в телефоне и пытается распространиться. Однако другие вирусы для мобильных телефонов не так безобидны.

Вирус может получить доступ и / или удалить всю контактную информацию и записи календаря в вашем телефоне. Он может отправить зараженное MMS-сообщение на каждый номер в вашей телефонной книге, а отправка MMS-сообщений обычно стоит денег, поэтому вы фактически платите за то, чтобы отправить вирус всем своим друзьям, членам семьи и деловым партнерам. В худшем случае он может удалить или заблокировать определенные телефонные приложения или полностью вывести его из строя, так что он будет бесполезен. Некоторые зарегистрированные вирусы и их жизненная статистика перечислены ниже.

Как вы можете видеть из приведенных выше описаний, вирусы для мобильных телефонов стали намного опаснее с тех пор, как червь Cabir попал в руки исследователей в 2004 году. Но с другой стороны, есть несколько шагов, которые вы можете предпринять для защиты своего телефона.

Вирусы для мобильных телефонов

Cabir
Первое сообщение: июнь 2004 г.
Атаки: телефоны Symbian Series 60
Распространяется через: Bluetooth
Вред: нет
Дополнительная информация (включая лечение): http://www.f-secure.com/v-descs/cabir.shtml

Skulls
Первое сообщение: ноябрь 2004 г.
Атаки: различные телефоны с Symbian
Распространяется через: Интернет-загрузка
Вред: отключает все функции телефона, кроме отправки / приема звонков
Дополнительная информация (включая лечение): http://www.f-secure.com/v-descs/skulls.shtml

Commwarrior
Первое сообщение: январь 2005 г.
Атаки: телефоны Symbian Series 60
Распространяется через: Bluetooth и MMS.
Вред: рассылает дорогие MMS всем в телефонной книге (при тиражировании MMS)
Дополнительная информация (включая лечение): http://www.f-secure.com/v-descs/commwarrior.shtml

Locknut B
Первое сообщение: март 2005 г.
Атаки: телефоны Symbian Series 60
Распространяется через: Интернет-загрузку (маскируется под патч для телефонов Symbian Series 60)
Вред: вылетает системное ПЗУ; отключает все функции телефона; вставляет в телефон другое (неактивное) вредоносное ПО
Дополнительная информация (включая лечение): http://www.f-secure.com/v-descs/locknut_b.shtml

Fontal A
Первое сообщение: апрель 2005 г.
Атаки: телефоны Symbian Series 60
Распространяется через: Интернет-загрузка
Вред: блокирует телефон в режиме запуска; полностью отключает телефон
Дополнительная информация (включая лечение): http://www.f-secure.com/v-descs/fontal_a.shtml

Защита вашего телефона​

Лучший способ защитить себя от вирусов мобильного телефона - это тот же способ защиты от компьютерных вирусов: никогда ничего не открывайте, если вы не знаете, что это такое, не просили об этом или у вас есть какие-либо подозрения, что это не то, что нужно. утверждает, что быть. Тем не менее, даже у самого осторожного человека может оказаться зараженный телефон. Вот несколько шагов, которые вы можете предпринять, чтобы снизить вероятность установки вируса:
  • Отключите режим обнаружения Bluetooth. Установите свой телефон в «скрытый», чтобы другие телефоны не могли его обнаружить и отправить вирус. Вы можете сделать это на экране параметров Bluetooth.
  • Проверьте обновления безопасности, чтобы узнать об именах файлов, на которые следует обращать внимание. Это небезопасно - программа Commwarrior генерирует случайные имена для зараженных файлов, которые она отправляет, поэтому пользователей нельзя предупредить, чтобы они не открывали определенные имена файлов, - но многие вирусы можно легко идентифицировать по именам файлов, которые они несут. Сайты безопасности с подробной информацией о вирусах включают: F-Secure , McAfee и Symantec .
  • Некоторые из этих сайтов будут отправлять вам по электронной почте обновления с информацией о новых вирусах по мере их публикации.
  • Установите на свой телефон какое-либо программное обеспечение безопасности. Многие компании разрабатывают программное обеспечение безопасности для сотовых телефонов, некоторые из них можно загрузить бесплатно, некоторые покупают пользователи, а некоторые предназначены для поставщиков услуг сотовой связи. Программное обеспечение может просто обнаружить, а затем удалить вирус после его получения и установки, или оно может защитить ваш телефон от заражения определенными вирусами. Symbian разработала антивирусную версию своей операционной системы, которая позволяет принимать защищенные файлы только через Bluetooth-соединение телефона.

Хотя некоторые в индустрии сотовых телефонов считают, что потенциальная проблема преувеличена, большинство экспертов сходятся во мнении, что вирусы для мобильных телефонов находятся на грани своей разрушительной силы. Установка «заплатки безопасности», которая в конечном итоге превращает ваш телефон в бесполезный кусок пластика, определенно вызывает беспокойство, но все еще может стать хуже. Возможности будущего включают вирусы, которые вызывают ошибки в телефонах, чтобы кто-то мог видеть каждый номер, по которому вы звоните, и слушать ваши разговоры, и вирусы, которые крадут финансовую информацию, что может стать серьезной проблемой, если смартфоны в конечном итоге будут использоваться в качестве платежных устройств (см. Bankrate.com: Оплата по мобильному телефону в пути). В конечном итоге, большее количество подключений означает большую подверженность вирусам и более быстрое распространение инфекции. Как смартфоны станут более распространенными и сложными, как и вирусы, нацеленные на них.
 
Top