ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

MOBILE-ДАЙДЖЕСТ

ОБНАРУЖЕН КРУПНЕЙШИЙ БОТНЕТ ИЗ МОБИЛЬНЫХ УСТРОЙСТВ С ОС ANDROID

4 Октября 2013

Российский разработчик антивирусных программ ООО «Доктор Веб», сообщает о выявлении специалистами компании самой крупной среди всех известных бот-сетей, состоящей из инфицированных смартфонов и планшетов под управлением ОС Android. 

В настоящее время ботнет формируют свыше двухсот тысяч устройств, и их число продолжает расти. Все они заражены одной из троянских программ обширного семейства Android.SmsSend, также известных под общим названием Trojan-SMS.AndroidOS в терминологии другого отечественного разработчика антивирусных решений – «Лаборатории Касперского».

Эти троянцы выполняют несанкционированную отправку СМС на короткие номера и рассылку сообщений по адресной книге, перенаправляют на заражённые веб-страницы, похищают личные данные, оформляют платные подписки от имени пользователя без его ведома и совершают другие вредоносные действия. В отдельных случаях с их помощью на мобильные устройства жертвы происходит внедрение иных вредоносных программ, включая утилиты скрытого удалённого управления (бэкдоры).

Основная масса троянцев данного семейства распространяется в виде отдельных установочных пакетов (.apk), выдавая себя за различные бесплатные приложения. Более продвинутые используют встроенный рекламный функционал Android и преподносятся как настоятельно рекомендуемые обновления для уже используемого софта. Чаще всего предлагается обновить браузер и флеш-плеер.

Поддельное обновление браузера Opera Mini (изображение: threattracksecurity.com)

Поддельное обновление браузера Opera Mini (изображение: threattracksecurity.com).

 

Текст сообщения, маскирующий ссылку на троянца, обычно содержит ошибки и может появляться в окнах приложений, совершенно не связанных с «обновляемыми» компонентами. 

Реже код троянца внедряется в инсталляционные пакеты легитимных программ. Из-за техники обфускации некоторые из них даже проходят входной контроль системы Bouncer и какое-то время распространяются через официальный магазин приложений Google Play. 

Регистрация аккаунта разработчика обходится злоумышленникам всего в 25 долларов. Эти скромные затраты окупаются с лихвой, поскольку до изъятия программы из Google Play её успевают скачать десятки тысяч пользователей.

Рост числа ботнетов из мобильных устройств с конца прошлого года подтверждают и специалисты американской компании Cloudmark.

На этот раз более половины пострадавших пользователей зарегистрированы на территории России. Велико их число и среди жителей Украины и Казахстана. География распространения включает Европу и США, но частота встречаемости Android.SmsSend там гораздо ниже — доли процента. 

Карта распространения заражённых мобильных устройств, формирующих бот-сеть (изображение: drweb.com)

Карта распространения заражённых мобильных устройств, формирующих бот-сеть (изображение: drweb.com).

Среди невольных участников ботнета больше всего абонентов МТС России. Их смартфоны и планшеты составляют чуть менее четверти узлов бот-сети, а вместе с товарищами по несчастью из Казахстана и с Украины – более трети. Общая картина распределения по операторам связи соответствует расстановке сил в «большой тройке». 

Распределение заражённых абонентов по операторам сотовой связи (изображение: drweb.com)

Распределение заражённых абонентов по операторам сотовой связи (изображение: drweb.com).

Основную долю обнаруженного ботнета составляют устройства, заражённые модификациями Android.SmsSend под номерами 754 (инсталляционный пакет Flow_Player.apk, имитирует медиаплеер), 412 (распространяется под видом мобильного браузера) и 468 (заявлен как клиент для социальной сети «Одноклассники»). Примечательно, что для работы некоторым версиям требуются права администратора, которые им по запросу предоставляет сам пользователь.

Android.SmsSend.754 вежливо просит предоставить ему права администратора (изображение: drweb.com)

Android.SmsSend.754 вежливо просит предоставить ему права администратора (изображение: drweb.com).

Большинство вариантов троянца было добавлено в антивирусные базы весной и летом, но одна из разновидностей (за номером 233) известна ещё с ноября прошлого года. Несмотря на давность угрозы и хорошо известный механизм её распространения, пользователи остаются уязвимыми до сих пор. Причина проста: большинство владельцев смартфонов и планшетов не считают нужным использовать даже бесплатные антивирусные программы. 

Если скрытая активность отдельных троянцев наносит вред только непосредственно пострадавшим от их действий владельцам смартфонов, то формирование ботнета — это уже коллективная угроза нового уровня. Её существование технически возможно исключительно из-за слабой «иммунной прослойки» — малого процента пользователей, уделяющих должное внимание элементарным вопросам информационной безопасности.

Предварительные оценки совокупного ущерба от деятельности троянцев семейства Android.SmsSend в составе ботнета исчисляются сотнями тысяч долларов.

ЕЩЕ ПО ТЕМЕ:

КАК ДОБАВИТЬ НА САЙТ КНОПКУ ПОДПИСКИ НА YOUTUBE КАНАЛ

6.08.2013

До сих был только один способ подписаться на канал YouTube - на самом сайте. Теперь видео сайт ввел встраиваемую кнопку, которую вы можете поместить на свой собственный сайт или блог.

СКИН WHIRL ДЛЯ TRION 1.0

22.07.2013

Если у Вас есть скины, которых нет тут, то присылайте их нам и возможно они будут оценены народом. Не забывайте включать звуковое сопровождение к скинам для усиления их эффекта. Автор этого скина - Betep, с сайта которого взят этот скин. Просто распакуйте этот архив в каталог Skins , находящийся в...

СМАРТФОНЫ HTC ПОКРАСЯТ В ЗОЛОТОЙ

5.12.2013

Тайваньский производитель мобильной электроники HTC выпустит версию смартфона HTC One в корпусе золотого цвета. Об этом, ссылаясь на представителей HTC, сообщает Engadget. Смартфон поступит в продажу в Европе «в ближайшее...

КАК ОПЛАЧИВАТЬ SKYPE И ЗАЧЕМ ОПЛАЧИВАТЬ, ЕСЛИ СКАЙП БЕСПЛАТНЫЙ

25.07.2013

Как оплачивать Skype – рано или поздно таким вопросом задается каждый, кто пользуется Скайпом, ведь после оплаты Skype перед Вами открывается новый, ранее не виданный мир новых технологий и что самое главное Вы получите доступ к новым возможностям Скайпа. Стоит отметить что используя только бесплатные возможности программы, невозможно ощутить полную свободу действий. Что можно себе позволить не оплачивая Скайп, используя только его бесплатные возможности? Бесплатно Вам будут доступны такие возможности как - 1 — Звонки с компьютера на компьютер, т. е. звонки со скайпа на скайп 2 — Отправка сообщений в чате Скайпа (аналог ICQ) 3 — Видеозвонки с использованием веб-камеры Исходя из выше сказанного можно сделать вывод что в списке бесплатных функций Скайпа нету самого главного, самого нужного, а именно нет возможности звонить со Скайпа на мобильные и стационарные телефоны! Именно эта возможность является одной из платный услуг которые предоставляет Skype, Вы только представьте сидя за компьютером можно набрать в скайпе номер вашего близкого человека и позвонить ему прямо на мобильный или на домашний телефон в любую точку мира! Именно для этого и нужно оплачивать Skype.