Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Поток зловредов для Android: виноват Market… и не только

Bookmark and Share

Согласно исследованию Juniper Networks, количество вредоносного ПО для Android только с июля возросло в пять раз.

Возможность для всех разрабатывать и публиковать приложения для Android, в отличие от более строгой модели, которая применяется компанией Apple для iOS, является одной из причин того, что количество зловредов для платформы увеличилось на 472% всего за три с небольшим месяца. Компания Juniper также обвинила Android в отсутствии "адекватного механизма проверки кода".

В блоге Junioer объясняют:

Сейчас, похоже, все, что тебе нужно, это аккаунт разработчика, который относительно легко сделать анонимным. Плати 25%, и сможешь публиковать любые приложения. Поскольку отсутствует предварительный контроль, никто не проверяет, действительно ли твое приложение делает то, что заявлено. И абсолютное большинство владельцев смартфонов доверяют описанию, которое решил включить на страницу с приложением его разработчик.

Если поступают жалобы, то приложение могут удалить с Android Market, но до этого зловред способен ударить по сотням, если не по тысячам жертв. Вдобавок к возросшему числу зловредов для Android (которое, по заявлению Juniper, продолжает расти в геометрической прогрессии), наблюдается также и их усовершенствование и усложнение. Сейчас набирает популярность тактика установки бэкдора на подверженное атаке устройство, который позже способен установить на смартфон вторичные заражающие элементы или свои обновления, как объяснили в Juniper:

В начале весны мы обнаружили зловред, который был способен использовать несколько уязвимостей платформы, чтобы получить root-доступ к  устройству, работая в фоновом режиме, а потом установить дополнительные пакеты, чтобы расширить свою функциональность.

На данный момент почти у каждого образца вредоносного ПО для платформы есть такая способность. Лишь потому, что все те же уязвимости остаются в 90% всех устройств с Android. Атакующим об этом известно и они пытаются заполучить привилегии на устройствах, чтобы иметь доступ к данным и службам, которые в ином случае были бы недоступны.

Более половины (около 55%) зловредов для Android обладают также и шпионской функциональностью. ПО, которое шлет текстовые сообщения на премиум номера (при этом позволяя кибер-мошенникам собирать комиссию) также очень распространены. Большинство вредоносных приложений выбирают своей целью контакты, местоположение и другую частную информацию пользователей.

Разговоры о геометрическом росте количества зловредов вызывают тревогу, причем обоснованную, но они должны рассматриваться в контексте того, что этот рост начался с мизерного количества, которое меркнут по сравнению с числом вредоносного ПО для Windows. Специалисты из фирмы по обеспечению мобильной безопасности Lookout прикинули, что число мобильных зловредов увеличилось почти до тысячи за последние четыре месяца. А количество зловредов для Windows уже превысило отметку в 5 000 000 или выше.

В Juniper утверждают, что те люди, которые раньше писали вредоносное ПО для устройств с Windows и Symbian переключились на Android после того, как платформа Google набрала популярность. В результате этого и увеличился поток вирусов для Android. В то же самое время malware для iOS ограничивается одним червем и схожим банковским трояном. Причем подвержены им были только разблокированные устройства. Политика Apple в отношении приложений, а не присущие платформам черты, объясняет тот факт, что зловреды для Android процветают, а на iOS они практически отсутствуют.

Главная причина эпидемии на платформе Android заключается в том, что для контроля своих магазинов Google и Apple применяют совершенно разные подходы. Модель открытых приложений Android, в которой отсутствует подпись кода и проверка приложений, что требует Apple, позволяют атакующим с легкостью распространять своих зловредов.

Известному исследователю Чарли Миллеру удалось загрузить вредоносное приложение в Apple App Store, так что Apple тоже не застрахована от проблем в этой области, заверяет Juniper. Однако, в случае с Android не существует вообще никаких ограничений. В Juniper подвели итог:

На Android Market до сих пор нет никакого процесса предварительной проверки, которая усложнила бы задачу атакующим. Это значит, что Android так и останется целью создателей вредоносного ПО со всего мира.

Отчет Juniper о мобильных угрозах можно скачать тут (требуется регистрация). Комментарии компании о ее главных находках вместе с инфографикой можно найти здесь.

Некоторые исследователи безопасности уже назвали Android вторым Windows за те проблемы безопасности, которые скапливаются вокруг платформы. Некоторые операционные системы привлекают создателей зловредов, а другие от них почти не страдают по причинам, никак не связанным с присущими этим платформам чертами. Здесь играют большую роль широкое распространение, знание среди создателей вредоносного ПО принципов написания под конкретную платформу, документация и инструменты для создания вирусов.

У Android все это есть, как было и в случае Windows. Пока не будут усвоены уроки прошлого, и усвоены как можно быстрее, мы рискуем повторить историю компьютеров с Windows уже на смартфонах.



Теги: Android , вирус , исследование





СВЯЗАННЫЕ СТАТЬИ
Поток зловредов для Android: виноват Market… и не только
СЛЕДУЮЩИЕ СТАТЬИ
Китайские закладки: непридуманная история о виртуализации, безопасности и шпионах
Sqlmap: SQL-инъекции - это просто
Бабло на малвари: как и сколько зарабатывают наши криминальные коллеги?
ПРЕДЫДУЩИЕ СТАТЬИ
Хак-машина из Google Chrome: собираем хакерскую сборку расширений для браузера от Google
Что такое LOIC?
Шпионский ярлык: история трояна Stuxnet
Посев троянов в железные девайсы: заражение роутера Dlink 2500U
Фаззинг, фаззить, фаззер: ищем уязвимости в программах, сетевых сервисах, драйверах
Лучшие инструменты пен-тестера: сканеры безопасности
Лучшие инструменты пентестера: статический анализ кода
Фабрика сплоитов: учимся писать эксплоиты для Metasploit Framework
Лучшие инструменты пен-тестера: исследование веб-приложений
Лучшие инструменты пен-тестера: исследование удаленной системы
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserE345
22.11.2011 16:42:47
Ответить Ссылка
Слева это сенсорный пульт?
UserГость
22.11.2011 17:54:57
Ответить Ссылка
Да
Увеличить кол-во вирусов на 250%!
UserГость
24.11.2011 3:16:27
Ответить Ссылка
quote:

Слева это сенсорный пульт?

Да, на ондроеде :D
User_Gekko_
25.11.2011 7:48:08
Ответить Ссылка
Неа, телефон - позвонил, свернул в трубочку и в карман положил :D
UserГость
22.11.2011 21:34:56
Ответить Ссылка
Плохая тенденция.
Я считал, что в гугле не русские работают. Ошибался...
UserE345
23.11.2011 17:58:23
Ответить Ссылка
quote:

ORIGINAL: Guest

Плохая тенденция.
Я считал, что в гугле не русские работают. Ошибался...

В Google.com и евреи и все все все все работают. был бы талант.
Userdropout
23.11.2011 7:54:24
Ответить Ссылка
Чем более популярна операционная система, тем больше будет зловредов к ней. Это аксиома, так было так есть и так будет, а сложность или простота написания кода, внедрения его хоть в ядро хоть в оболочку это второстепенные вещи, ради наживы многие готовы читать книги, практиковаться, рисковать.....ктонибудь слышал о зловредах скажем на maemo или bada лично я нет, возможно они и есть но их мало ибо получить достаточно много прибыли вирусмейкеры с этого не смогут....
Или к примеру blackberry зловреды берут не количеством а качеством так как трубки с этой осью используются в основном в корпаративной среде и люди их пользующие достаточно состоятельны и вытянуть денег можно за один раз больше чем скажем с андроида или виндов...
UserГость
23.11.2011 11:51:34
Ответить Ссылка
Второй Windows? лол, винду без админских прав невозможно заразить, в отличие от ведройда.
UserГость
24.11.2011 3:17:44
Ответить Ссылка
лолшто?!?!1 :D
UserГость
24.11.2011 10:52:47
Ответить Ссылка
quote:

Второй Windows? лол, винду без админских прав невозможно заразить, в отличие от ведройда.

Купи для разнообразия тело на ВМ, что ли... Прежде чем такую ересь писать, хоть в руках подержишь, узнаешь как выглядит. :)
UserГость
28.02.2012 14:42:09
Ответить Ссылка
Вы Windows от Windows Mobile вообще отличаете?
UserГость
24.11.2011 3:15:29
Ответить Ссылка
"Некоторые исследователи безопасности уже назвали Android вторым Windows за те проблемы безопасности, которые скапливаются вокруг платформы."
Хех, я тоже из их числа :D
Так и говорю - "второй Windows" :D




Keywords: zPOSTz zHOMEz, zSOFTz, zPROz, zINFOz, zYANDEXz z57854z
Для Авторов: edit Lock delete Lock



    Rambler's Top100