Android na celowniku. Najciekawsze szkodniki

Android na celowniku. Najciekawsze szkodniki09.01.2013 13:39
Źródło zdjęć: © Thinkstockphotos

Według opublikowanego niedawno raportu Kaspersky Security Bulletin 2012, celem 99 proc. nowo wykrytych mobilnych szkodliwych programów jest platforma Android

Według opublikowanego niedawno raportu Kaspersky Security Bulletin 2012, celem 99 proc. nowo wykrytych mobilnych szkodliwych programów jest platforma Android, natomiast bardzo niewielka liczba zagrożeń atakuje smartfony z systemem Symbian.

201. był drugim z kolei rokiem, w którym miał miejsce gwałtowny wzrost ilości szkodliwego oprogramowania dla Androida. Ze skromnej liczby ośmiu nowych unikatowych szkodliwych programów w styczniu 2011 roku średni miesięczny współczynnik wykrywania nowego szkodliwego oprogramowania dla Androida w całym 2011 roku zwiększył się do ponad 800 próbek. W 2012 roku eksperci z Kaspersky Lab identyfikowali każdego miesiąca średnio 6 300 nowych próbek mobilnego szkodliwego oprogramowania. Łącznie w 2012 roku liczba próbek znanych szkodliwych programów dla Androida wzrosła ponad ośmiokrotnie.

Większość szkodliwego oprogramowania dla Androida można podzielić pod względem funkcjonalności na trzy główne grupy. Trojany SMS wysysają środki z kont mobilnych swoich ofiar poprzez wysyłanie bez wiedzy użytkownika wiadomości SMS na numery o podwyższonej opłacie. Drugą kategorią są backdoory, które zapewniają nieautoryzowany dostęp do smartfona, umożliwiając instalowanie innych szkodliwych programów lub kradzież danych osobistych. Celem szkodników z ostatniej kategorii - spyware - są kolekcje prywatnych danych, takich jak książki adresowe oraz hasła (w niektórych przypadkach nawet zdjęcia osobiste).

W pierwszej połowie 201. roku backdoory, trojany SMS oraz oprogramowanie spyware stanowiły łącznie 51 proc. wszystkich wykrytych szkodliwych programów dla Androida. W rankingu dziesięciu szkodników blokowanych najczęściej przez oprogramowanie Kaspersky Mobile Security oraz Kaspersky Tablet Security dominują trojany SMS, natomiast na drugim miejscu znajdują się aplikacje wyświetlające użytkownikom niechciane reklamy. Mniej rozpowszechnione, za to zdecydowanie najbardziej groźne są mobilne trojany bankowe, które często działają we współpracy ze swoimi odpowiednikami z komputerów PC, czego najnowszym przykładem jest Carberp-in-the-Mobile.

Źródło zdjęć: © (fot. Materiały prasowe)
Źródło zdjęć: © (fot. Materiały prasowe)

Platforma Android pozwala instalować aplikacje z niezaufanych źródeł, a jednym z gwarantowanych sposobów zafundowania sobie infekcji jest właśnie instalowanie oprogramowania z podejrzanych stron internetowych. Kolejnym niebezpiecznym trendem są szkodliwe aplikacje w oficjalnym sklepie Google Play - został on zapoczątkowany w 201. roku i trwał również w 2012 roku mimo starań firmy Google ukierunkowanych na zmniejszenie aktywności cyberprzestępczej. Jednym z najbardziej niezwykłych przykładów mobilnego szkodliwego oprogramowania w 2012 roku była aplikacja Find and Call, która zdołała wślizgnąć się do Google Play oraz sklepu z aplikacjami firmy Apple.

Najciekawsze interesujące przykłady mobilnych szkodników

Stany Zjednoczone - FakeRun

Źródło zdjęć: © (fot. Materiały prasowe)
Źródło zdjęć: © (fot. Materiały prasowe)

Trojan dla Androida o nazwie FakeRun był najszerzej rozpowszechniony w Stanach Zjednoczonych, ale występował także w innych krajach. Szkodnik ten nie kradnie danych osobistych użytkowników. Należy do ogromnej rodziny fałszywych aplikacji, które nie robią nic poza wyświetlaniem reklam przynoszących zyski oszustom. FakeRun bez problemu przeniknął do Google Play i nakłaniał użytkowników do ocenienia go na pięć gwiazdek oraz publikowania informacji na Facebooku, zanim jeszcze został uruchomiony. Jedyną rzeczą, jaką otrzymali użytkownicy, którzy skusili się na instalację tej aplikacji, były irytujące reklamy.

Rosja - trojany wysyłające SMS-y na numery premium

Źródło zdjęć: © (fot. Materiały prasowe)
Źródło zdjęć: © (fot. Materiały prasowe)

Rosyjski internet mobilny zalewają trojany SMS - szkodliwe programy wysyłające wiadomości na numery o podwyższonej opłacie, których główne działanie polega na kradzieży pieniędzy użytkowników. Na przykład trojan Opfake podszywa się pod skórę interfejsu, podczas gdy w rzeczywistości subskrybuje w imieniu użytkownika kosztowną zawartość premium.

Niemcy - trojan Plangton

Jednym z najpopularniejszych trojanów mobilnych w Europie jest Trojan.AndroidOS.Plangton.a. Dla niedoświadczonego właściciela smartfona jedynym dowodem istnienia tego szkodnika są pojawiające się od czasu do czasu reklamy oraz dziwne wpisy w sekcji zakładek przeglądarki internetowej Androida. Po infekcji trojan łączy się z serwerem kontroli i modyfikuje ulubione witryny po czym otwiera stronę, która naraża użytkowników na ryzyko stania się ofiarą oszustwa online.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.