Мобильный Контент
iosAndroidWindows PhoneTizenBlackberry
— Приложения и игры Android, iPhone, iPad. Аналитика. Реклама.

F-Secure: Монетизация мобильных вредоносных программ

4 октября, 2010
F-Secure: Монетизация мобильных вредоносных программ Специалист по мобильной безопасности F-Secure, работающий с более чем 200 операторами по всему миру, выступил на Mobile Monday Helsinki с докладом «Mobile Malware Monetization» (Монетизация мобильных вредоносных программ). Судя по докладу, в ближайшем будущем нас ждет если и не эпидемия, то, как минимум масштабное наступление разнообразных вирусов, червей и троянов на мобильные телефоны абонентов с целью получения прибыли. Как обезопасить своих пользователей от мошенников – читайте в отчете о докладе F-Secure.

Прежде всего – о «рынке» для вредоносного ПО. Доля мобильных операционных систем (платформы) на рынке смартфонов в 2009 году:

Symbian – 40%
BlackBerry – 18%
Android - 16%
iOS (iPhone OS) – 15%
Windows Mobile – 7%
Остальные – 4%

По прогнозам, Nokia продаст 107 миллионов смартфонов в 2010 году, продажи Apple в этом году составят 41 миллион iPhone, а количество проданных Android -смартфонов превысит 47 млн.

Первый мобильный вирус был обнаружен в 2004 году. На сегодняшний день зафиксировано 517 вирусов, «червей» и троянцев. Чаще всего вирусы пишутся для наиболее распространенных платформ. Пока вредоносных эксплойт-программ обнаружено не было.

Тем не менее, серьезные попытки заработать деньги на мобильных вредоносных программах уже были, хотя их организаторы и оказались любителями (пока). Любителями они останутся до тех пор, пока кто-нибудь из них не реализует сверхприбыльную схему.

F-Secure выделяет следующие методы монетизации, с которыми им приходилось сталкиваться:

  • Premium- SMS
  • Звонки на premium-номера
  • Мошенничество с подписками
  • Банкинг-аттаки
  • Вредоносные программы, требующие выкупа
  • Фальшивые приложения

    Чаще всего мобильные мошенники используют трояны, отсылающие платные SMS (Premium SMS). Обычно это простые приложения с минимальным социально-инжиниринговым пользовательским интерфейсом или «троянизированные» версии обычных приложений или игр. Поскольку премиум-SMS работают только в одной стране, то и троянские программы крайне локализированы. Большинство троянских программ, отсылающих платные SMS, по данным F-Secure, работают в России.

    Обычно мобильные трояны распространяются с помощью коммуникационных сервисов:

  • В виде ICQ-сообщения с ссылкой на загрузку/установку
  • Сообщения ВКонтакте
  • SEO-спам
  • SMS-спам

    SMS-троян Fakeplayer

    Fakeplayer A и B – SMS-троянцы для платформы Android, замаскированные под мультимедиа-приложения. Во время установки Fakeplayer спрашивает разрешение на отсылку SMS, а поскольку Android-приложения запрашивают обычно массу разрешений, то пользователь, ничего не подозревая, жмет на кнопку «установить». Когда приложение запущено, на экране появляется текст «Подождите, ищем доступ к видео-библиотеке». Fakeplayer B распространяется с помощью SEO-методов, нацеленных на поисковые запросы порно-контента.

    Трояны, звонящие на номера с премиум-тарификацией (Premium Rate Call Trojans)

    В отличие от премиум-SMS, существуют международные номера с премиум-тарификацией, т.е. создатели таких троянов могу не ограничивать себя одной страной, а охватить сразу все страны мира. Разработчик трояна регистрирует номер с премиум-тарификацией у оператора. Стоимость звонка на такой номер тарифицируется по международным тарифам, а владелец номера получает долю от стоимости звонка. Но на самом деле, звонок производится в местной сети, а тарифицируется как международный.

    От такого типа трояна можно избавиться только блокированием международных звонков, в отличие от премиум-SMS.

    Трояны, отсылающие премиум-SMS и звонящие на номера с премиум-тарификацией для Windows

    Такие трояны были популярны в эпоху модемов, сейчас F-Secure известно о двух таких случаях. GPRS USB-модем используется для отсылки премиум-SMS. Еще один вариант – отсылка платных SMS и звонки на номера с премиум-тарификацией с телефона, соединенного с компьютером по Bluetooth. Nokia PC Suite также предлагает удобный интерфейс для отсылки SMS и звонков, которым могут воспользоваться мошенники.

    Подписка абонента на платные сервисы без его ведома.

    В этом случае цель мошенников – подписать абонента на платный сервис таким образом, чтобы он этого не заметил и, затем, взимать плату за сервис. Обычно подписку маскируют под заказ рингтона или участие в лотереи, хотя на самом деле абонент, сам не зная того, дает согласие на подписку платного сервиса.

    Альтернативный метод – использование WAP-push. Абонент получает ссылку по WAP-push с каким-нибудь социально-инжиниринговым сообщением. Кликнув по ссылке, попадает на обычную страницу с мобильной рекламой. Однако, в тот же момент сервер получает MSIDN абонента и подписывает жертву на платный сервис.

    Ikee.B – первая попытка создать мобильный банкинг-троян

    Сначала появился «червь» Ikee.A для iPhone, который был относительно безвредным и занимался только собственным распространением. Однако, Ikee.B от другого автора был создан для получения финансовой выгоды. После внедрения на телефон, Ikee.B связывался с контрольным сервером и загружал payload, модифицирующий /etc/hosts для перенаправления сайта банка Dutch ING на сервер в Японии на сайт небольшого японского цветочного магазина. Dutch ING использовал коды SMS TAN, а Ikee.B перенаправлял SMS-сообщения, содержащие TAN-код на HTTP-сервер. Мобильный TAN-код генерируется банком и отсылается пользователю.

    Мобильные вредоносные программы, требующие выкуп

    Дефолтный SSH-пароль в разлоченных iPhone был использован для создания первой такой программы. Голландский подросток воспользовался дырой для атаки уязвимых смартфонов и изменил сообщение на экране блокировки. Сайт, указанный в этом сообщении, требовал 4,95 $ за инструкцию по ликвидации уязвимости. Правда, чуть позже хакер извинился и разместил инструкции бесплатно.

    По данным F-secure это единственная мобильная вредоносная программа такого рода на сегодняшний день. Однако российские PC-пользователи наверняка сталкивались с PC-программами, блокирующими компьютер и требующими отослать SMS на платный номер для разблокировки компьютера.

    Фальшивые приложения

    Строго говоря, такие приложения нельзя отнести к вредоносным программам. Фактически это приложение без какого-либо функционала, которое продается за сравнительно небольшую сумму, ради возврата которой пользователь вряд ли будет жаловаться. Характерный пример фальшивые приложения мобильного банкинга якобы предоставляют мобильные сервисы от указанных банков. После запуска такое приложение открывает в мобильном браузере сайт банка.

    Однако, подобные подделки могут быть использованы для фишинг-атак (например, для получения пароля доступа к управлению банковским счетом).

    Прогнозы F-Secure о развитии мобильных вредоносных программ

    Теперь, когда авторам некоторых программ удалось сделать на них деньги, число желающих поправить свое материальное положение таким способом будет только расти. Скорее всего, от премиум-SMS мошенники перейдут к звонкам по премиум-тарифам. Основной вопрос – насколько масштабным будет наступление мошенников. Эпидемия вирусов и прочих вредных программ для PC началась в 2004 году, когда авторы впервые получили прибыль. Уже сейчас, в 2010 году, большинство из создаваемых вредоносных мобильных программ нацелены на получение прибыли.

    Ниже – презентация компании F-Secure на Mobile Monday Helsinki (первые 10 слайдов – фото офиса F-Secure, советуем начать сразу с 11-й страницы).

    Презентация F-Secure: «Mobile Malware Monetization» (Монетизация мобильных вредоносных программ)

    .

    .

    Другие новости по теме:

    Постоянный адрес публикации: http://www.procontent.ru/news/17668.html



  • Издатель: Procontent.ru , источник: Мобильный Контент  
    RSS-подписка на новости рубрики

    Главные новости:

    Movavi Clips — мощный и удобный видеоредактор для Android и iOS Movavi Clips — мощный и удобный видеоредактор для Android и iOS
    Обзор iOS 13: переходим на темную сторону Обзор iOS 13: переходим на темную сторону
    GRIS: обзор действительно роскошной и незабываемой игры на iPhone GRIS: обзор действительно роскошной и незабываемой игры на iPhone
    Обзор Android 10: новые жесты, ночной режим, «фокусы» и строгие разрешения для приложений Обзор Android 10: новые жесты, ночной режим, «фокусы» и строгие разрешения для приложений
    Обзор бесплатной бегалки Alabama Bones: крошечный шедевр [Android и iPhone] Обзор бесплатной бегалки Alabama Bones: крошечный шедевр [Android и iPhone]
    WhatsApp будет тщательнее обращаться с эротическими фото; критика мессенджера WhatsApp будет тщательнее обращаться с эротическими фото; критика мессенджера
    Facebook Libra: все о криптовалюте для WhatsApp, Messenger, Facebook и Instagram Facebook Libra: все о криптовалюте для WhatsApp, Messenger, Facebook и Instagram
    Обзор Warriors of Waterdeep: «мягкая» РПГ на телефон по классическим D&D правилам [Android и iOS] Обзор Warriors of Waterdeep: «мягкая» РПГ на телефон по классическим D&D правилам [Android и iOS]


    + Добавить обзор




    Актуальные темы:

    Movavi Clips — мощный и удобный видеоредактор для Android и iOS Movavi Clips — мощный и удобный видеоредактор для Android и iOS
    Обзор iOS 13: переходим на темную сторону Обзор iOS 13: переходим на темную сторону
    GRIS: обзор действительно роскошной и незабываемой игры на iPhone GRIS: обзор действительно роскошной и незабываемой игры на iPhone
    Обзор Android 10: новые жесты, ночной режим, «фокусы» и строгие разрешения для приложений Обзор Android 10: новые жесты, ночной режим, «фокусы» и строгие разрешения для приложений
    iOS 13: обзор новых функций безопасности и защиты личных данных iOS 13: обзор новых функций безопасности и защиты личных данных
    «Дыра» в WhatsApp и Telegram позволила хакерам воровать фото, видео и документы «Дыра» в WhatsApp и Telegram позволила хакерам воровать фото, видео и документы
    «Номы!» - обзор кавайной игры на телефон с безжалостным F2P [Android и iPhone] «Номы!» - обзор кавайной игры на телефон с безжалостным F2P [Android и iPhone]