Перейти к содержанию

Зловреды предпочитают Android


Рекомендуемые сообщения

Зловреды предпочитают Android

 

2011 год стал одним из самых значимых за всю историю существования вредоносного ПО для мобильных устройств. В этот период эксперты «Лаборатории Касперского» зафиксировали взрывной рост количества зловредов для мобильных платформ. Такой скачок был обеспечен в основном за счет повышения внимания вирусописателей к ОС Android, которая теперь стала основной платформой для распространения мобильных зловредов. Историю развития вредоносных программ для Androidописали вирусные аналитики «Лаборатории Касперского» во время мероприятия «Вирусные итоги и прогнозы».

 

Троянские программы для Androidвпервые появились в августе 2010 года. До июня 2011 их количество исчислялось десятками, что составляло незначительную часть в общей массе вредоносного ПО для мобильных устройств. Лидерство по количеству зловредов до этого времени удерживала платформа J2ME, которая используется в большинстве простых мобильных телефонов. Однако уже в июле 2011 эксперты «Лаборатории Касперского» зафиксировали более чем двукратное численное преимущество зловредов для Androidпо сравнению с J2ME.В 3-м квартале 2011 года стало ясно, что вирусописатели окончательно сделали выбор в пользу «зеленого робота».В этот же период международная исследовательская компания Gartner зафиксировала абсолютное лидерство Android-устройств в мире: рыночная доля смартфонов под управлением этой ОСсоставила 52,3%.Таким образом, с начала 2011 года число вредоносных программ дляAndroid выросло более чем в 100 раз, и сейчас их насчитывается более 2500.

Сегодня количество зловредов для Android составляет около 59% в общей массе вредоносного ПО для мобильных устройств. Потерявшая позиции лидера по количеству заражений платформа J2ME идет следом с результатом примерно в 30%. Несмотря на то, что угрозы для Symbian развивались уже несколько лет, их количество сейчас составляет всего 8%. Остальные платформы, включая Windows Mobile, наименее всего интересуют вирусописателей, на их долю приходится около 3%.

58f0ef67f722.jpg

«Androidстал «любимой» платформой вирусописателей по достаточно очевидной причине — значительный рост количества мобильных устройств, работающих под ее управлением, — комментирует ведущий антивирусный эксперт «Лаборатории Касперского» Денис Масленников. — Возвращаясь на несколько лет назад, можно провести аналогию с популярностью Symbian у вирусописателей. В 2004-м, 2005-м, 2006-м годах, когда была первая волна вредоносных программ для мобильных устройств, Symbian был единоличным лидером среди мобильных операционных систем. Сегодня таким лидером является Android, что находит отражение в появлении и развитии новых угроз».

 

Еще одной «головной болью» 2011 года стали вредоносные программы в официальном магазине приложений Android. Первый случай появления вредоносного ПО был зафиксирован в марте 2011 года, после чего зловреды начали регулярно появляться на Android Market. Популярность этой платформы, простота разработки программного обеспечения и его распространения через официальный источник привели к большому числу скачиваний инфицированных программ и соответственно заражений мобильных устройств на базе ОС Android.

 

«Вне всякого сомнения, мы стоим на пороге значительных вирусных эпидемий на мобильных Android-устройствах», — заключает Денис Масленников.

Источник: http://www.kaspersky.ru

Ссылка на комментарий
Поделиться на другие сайты

Блин, это не есть хорошо :)

это нормально.

KMS вам всем в вёдра :)

Изменено пользователем Pomka.
Ссылка на комментарий
Поделиться на другие сайты

Так хочу столкнуться с вредоносом под Андроид на практике...

поддерживаю. по-моему, если ставить программы только из маркета и внимательно просматривать, какие разрешения требует программа, таких проблем можно избежать на корню.

Ссылка на комментарий
Поделиться на другие сайты

поддерживаю. по-моему, если ставить программы только из маркета

Это не даёт гарантии.

 

Еще одной «головной болью» 2011 года стали вредоносные программы в официальном магазине приложений Android. Первый случай появления вредоносного ПО был зафиксирован в марте 2011 года, после чего зловреды начали регулярно появляться на Android Market.
Ссылка на комментарий
Поделиться на другие сайты

Это не даёт гарантии.

кто говорил о гарантиях? просто снижает вероятность, если еще вместе с этим использовать какой-нибудь Permissions

 

В Жуйке уже несколько человек словили заразу в Маркете

разве это показатель? прострелить себе коленку можно множеством способов.

да и я говорил не столько об установке только из маркета, сколько о внимательности.

Ссылка на комментарий
Поделиться на другие сайты

сколько о внимательности.

Это да..если внимательность идёт в связке со знаниями... но к сожалению у большинства пользователей эти знания отсутствуют...

Ссылка на комментарий
Поделиться на другие сайты

разве это показатель?

Да.

прострелить себе коленку можно множеством способов.

Какая неправильная аналогия.

да и я говорил не столько об установке только из маркета, сколько о внимательности.

О внимательности? О какой внимательности? Локеру не потребуется прав на отправку SMS и работе с Инетом, а фейковому SMS клиенту все дадут права на отправку SMS не задумываясь.

Ссылка на комментарий
Поделиться на другие сайты

к сожалению у большинства пользователей эти знания отсутствуют...

тем лучше для ЛК

Какая неправильная аналогия

ну почему же неправильная? в обоих случая человек наносит себе вред "своими руками"

О внимательности? О какой внимательности?

такой, что неплохо бы думать прежде чем разрешать. например зачем игрушке доступ к телефонной книге и совершению звонков?

Ссылка на комментарий
Поделиться на другие сайты

тем лучше для ЛК

Глупости.

ну почему же неправильная? в обоих случая человек наносит себе вред "своими руками"

Потому что неправильная. "Выстрелить себе в ногу" - нарочно выполнить некое заведомо деструктивное действие с целью выполнить это деструктивное действие.

такой, что неплохо бы думать прежде чем разрешать. например зачем игрушке доступ к телефонной книге и совершению звонков?

Доступ к книге - возможность разослать приглашение на подключение к игре. Помню, играл в один тайм киллер, где была такая возможность. Я мог из самой игры пригласить друга присоединиться. Очень удобно.

"Получение данных о состоянии и идентификаторах телефона" - это разрешение, которое позволит игрушке свернуться при входящем телефонном звонке и вернуться из фона обратно, когда ты повесишь трубку - классно же. На всякий iOS приложение завершится, т.к. там еще не придумали многозадачность. Хотя последние костыли должны уже научиться ставить игру на паузу. Если реализовали.

Ссылка на комментарий
Поделиться на другие сайты

Глупости.

больше угроз-выше продажи (но это так, не флуда ради)

"Выстрелить себе в ногу

насколько мне известно, выражение пошло еще со времен дикого запада, когда особо бравые ковбои носили револьвер в кобуре взведенным и можно было запросто при неосторожном движении таки прострелить себе ногу

Ссылка на комментарий
Поделиться на другие сайты

еще бы не была http://www.theverge.com/2011/12/20/2651140...vated-every-day

 

Энди Рубин: "ежедневно активируется более 700 000 Android-устройств"

 

кто нить вирусы вообще видел на андроид ? они существуют ?

Изменено пользователем ShRaM
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Не так давно на нашем блоге для ИБ-исследователей Securelist вышел пост об атаке на российские промышленные предприятия с использованием бэкдора PhantomPyramid, которую наши эксперты с высокой степенью уверенности атрибутируют группе Head Mare. Атака была достаточно стандартной — письмо, якобы содержащее конфиденциальную информацию плюс архив со зловредом, пароль для распаковки которого находится прямо в теле письма. Но интересен способ, при помощи которого злоумышленники прятали свой вредоносный код в, казалось бы, безобидном файле, — для этого они использовали технику polyglot.
      Что такое техника polyglot
      В матрице MITRE ATT&CK polyglot-файлы описываются как файлы, относящиеся сразу к нескольким типам и работающие по-разному в зависимости от приложения, в котором они запущены. Используются они для маскировки зловредов — для пользователя, а также для некоторых защитных механизмов они могут выглядеть как что-то совершенно безопасное, например картинка или документ. А по факту внутри находится вредоносный код. Причем код может быть написан сразу на нескольких языках программирования.
      Злоумышленники используют самое разное сочетание форматов. Компания Unit42 исследовала атаку с применением файла контекстной справки в формате Microsoft Compiled HTML Help (расширение .chm), который одновременно является HTML-приложением (файлом в формате .hta). Исследователи также описывают применение картинки в формате .jpeg, внутри которой по факту находится PHP-архив .phar. В случае с атакой, исследованной нашими экспертами, внутри архива .zip был спрятан исполняемый код.
      .
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      С февраля многие пользователи жалуются на то, что на их Android-смартфонах внезапно появилось приложение Android System SafetyCore. У него нет интерфейса и настроек, но из Google Play можно узнать, что разработчиком является сама Google, число установок превышает миллиард, а рейтинг составляет позорные 2,2 балла. Назначение приложения описано расплывчато: «Обеспечивает технологию для работы функций, таких как «Предупреждения о деликатном контенте» в Google Messages». Что такое «деликатный контент» (sensitive content), можно легко догадаться, но как и почему о нем будет предупреждать Google? И как собирается узнавать, что контент именно деликатный?
      Спешим успокоить — по заявлениям как Google, так и сторонних экспертов, функция не создает угроз приватности. SafetyCore работает на устройстве и не отправляет ни фотографий, ни информации о фотографиях на внешние серверы. Если в Google Messages пользователь получает сообщение с картинкой, то модель машинного обучения, запущенная прямо на смартфоне, анализирует изображение и размывает его, если детектирует нюдсы. Пользователь должен кликнуть на изображение и подтвердить, что он действительно хочет увидеть «обнаженку», и тогда размытие пропадает. Аналогичная функция работает при отправке — если пользователь пытается отправить изображение с обнаженными телами, смартфон переспросит, действительно ли нужно отсылать изображение. Google подчеркивает, что информация о результатах проверки картинки никуда не отправляется.
      Приложение SafetyCore обеспечивает анализ изображений, но оно не предназначено для самостоятельного использования: другие аппы обращаются к SafetyCore при приеме и отправке картинок, а уж как использовать результаты анализа — зависит от них. Пока воспользоваться ИИ-анализом можно в Google Messages — здесь изображения, признанные «деликатными», будут размыты. В будущем Google обещает открыть функции SafetyCore другим разработчикам, и реагировать на «клубничку» смогут, например, WhatsApp с Telegram. Другие приложения при этом могут быть настроены так, чтобы блокировать «обнаженку» или сразу отправлять такие картинки в спам.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Многие пользователи macOS уверены, что вредоносного ПО для этой операционной системы не бывает, поэтому о безопасности можно никак специально не заботиться. На самом деле это совсем не так, и тому постоянно появляются все новые подтверждения.
      Есть ли вирусы для macOS?
      Есть, и много. Вот несколько примеров «маковых» зловредов, о которых мы ранее писали в блогах Kaspersky Daily и Securelist:
      Ворующий криптокошельки троян, мимикрирующий под пиратские версии популярных приложений для macOS. Вредоносная нагрузка этого трояна содержится в «активаторе», до запуска которого взломанные приложения просто не работают. Источник
      Еще один троян для macOS, ворующий криптовалюту, маскировался под PDF-документ, озаглавленный «Криптоактивы и их риски для финансовой стабильности». Троян, использовавший зараженные «Маки» для организации сети нелегальных прокси-серверов, пропускающих через себя вредоносный трафик. Стилер Atomic, распространявшийся под видом обновлений для браузера Safari. Список можно было бы продолжить предыдущими публикациями, но гораздо интереснее познакомиться с одним из свежих вирусов, охотящихся на пользователей macOS. Встречайте героя этого поста — стилер Banshee.
       
      View the full article
    • ska79
      Автор ska79
      KPM for android, не нахожу пункта меню ручной блокировки базы, в предыдущей версии которая с плеймаркета была возможность блокировки базы паролей вручную, в текущих версиях с рустор данной возможности нет. 
    • KL FC Bot
      Автор KL FC Bot
      Метки AirTag стали одним из самых популярных инструментов слежки, которыми пользуются не только легитимные владельцы, забывшие ключи на работе, но и ревнивые супруги, угонщики автомобилей и другие люди с недобрыми намерениями. Реализация крайне проста — брелок тайно подкладывают жертве слежки и с комфортом следят за ее перемещениями через сервис Apple Find My. Мы даже включили защиту от слежки через AirTag в Android-версию решений Kaspersky.
      Но недавно исследователи безопасности опубликовали исследование, которое демонстрирует, что для дистанционной слежки можно не тратиться на AirTag и даже… никогда не приближаться к жертве! Если удастся заразить ее компьютер или смартфон под управлением Android, Windows или Linux особым вредоносным ПО, то зловред сможет посылать через Bluetooth-адаптер этого устройства специальный сигнал, который будет определяться любыми устройствами Apple поблизости как сигнал от AirTag. Иными словами, для Apple-устройств зараженный смартфон или компьютер превращается в… гигантский AirTag, и его можно отслеживать через сеть Find My, в которую входит более миллиарда смартфонов и планшетов Apple.
      Анатомия атаки
      Атака эксплуатирует две особенности технологии Find My.
      Во-первых, в этой сети используется сквозное шифрование, и участники не знают, чьи сигналы они передают. Брелок AirTag и смартфон владельца применяют пару криптографических ключей при обмене информацией. Когда утерянный брелок транслирует по Bluetooth свои позывные, «детекторы» сети Find My (это любые устройства Apple с Bluetooth и связью с Интернетом, неважно чьи) просто передают данные на серверы Apple, используя публичный ключ найденного AirTag для шифрования данных геолокации. Далее зашифрованную информацию о местоположении с сервера может запросить любое устройство: за счет шифрования Apple тоже не знает, кому принадлежит данный сигнал и что за устройство его запросило. Хитрость в том, что расшифровать данные и понять, чей же это AirTag и где конкретно он находится, можно, только зная парный приватный ключ. Поэтому эти данные полезны только владельцу смартфона, сопряженного с данной меткой AirTag.
      Вторая особенность Find My — «детекторы» не проверяют, что полученный ими сигнал о местоположении подан именно устройством Apple. Его может транслировать любое устройство с поддержкой Bluetooth Low Energy (BLE).
      Чтобы злоупотребить этими особенностями, исследователи разработали следующую схему.
      Вредоносное ПО устанавливается на компьютер, смартфон или другое устройство под управлением Android, Windows или Linux и получает информацию об адресе Bluetooth-адаптера, встроенного в гаджет. Информация передается на сервер атакующих, где с помощью мощных видеокарт вычисляется пара ключей шифрования, соответствующих Bluetooth-адресу устройства и совместимых с технологией Find My. Вычисленный публичный ключ передается обратно на зараженное устройство, и зловред начинает транслировать через Bluetooth сообщение, аналогичное сигналам AirTag и содержащее этот ключ. Любое подключенное к Интернету устройство Apple, находящееся поблизости, принимает этот сигнал и передает его на серверы Find My. Сервер злоумышленников использует вычисленный приватный ключ, чтобы запрашивать у сервиса Find My местоположение зараженного устройства и расшифровывать эти данные.  
      View the full article
×
×
  • Создать...