podcast quotes-left quotes-right search menu arrow-up arrow-up2 google-plus3 facebook2 instagram telegram twitter vk youtube android rss2
#ad_ph_3 img { display: block !important; height: 200px !important; }

Скучно без вирусов? Ничего, скоро повеселимся!

Примерно полгода назад ситуация со всякой вредоносной софт-мерзостью в области мобильной связи выглядела довольно благостно. По крайней мере так считал Евгений Касперский и его мнением мы с удовольствием поделились с нашими читателями. С тех пор обстановка успела радикальным образом измениться: появился первый "рабочий прототип" вируса для подключенного к сети КПК, появился и первый в России антивирус для карманных компьютеров - Kaspersky® Security для PDA, работающий на двух платформах: Pocket PC и Palm OS. "Гости" себя ждать не заставили, цитируем последний пресс-релиз Лаборатории Касперского:

"Лаборатория Касперского" сообщает об обнаружении "Backdoor.WinCE.Brador.a" - первой программы-бэкдора для карманных персональных компьютеров PocketPC на базе Windows CE. "WinCE.Brador.a" – утилита удаленного администрирования размером 5632 байт, поражающая КПК на базе Windows CE. После запуска бэкдор создает свой файл с именем svchost.exe в каталоге запуска Windows, таким образом получая полное управление системой при каждом включении КПК. Бэкдор определяет IP-адрес зараженной системы и отправляет его по электронной почте автору, информируя его о том, что КПК находится в сети и бэкдор активен. После этого он открывает порт 44299 для приема различных команд.

Основная функция WinCE.Brador.a - открытие портов на зараженных машинах с целью получения злоумышленниками доступа к КПК и полного контроля над мобильным устройством. Программа обладает функцией автозагрузки и удаленного управления, кроме того, она может добавлять или удалять файлы на жестком диске, а также пересылать их злоумышленнику. Бэкдор не имеет функции самораспространения и может попасть на КПК пользователя под видом другой безобидной программы, по классической для троянских программ схеме: зараженные вложения в электронных письмах и загрузка через сеть Интернет, а также при передаче данных с настольного компьютера.

"Обнаружение первой троянской программы для карманных компьютеров подтверждает наши опасения высказанные недавно в связи с появлением концептуальных вирусов для мобильных телефонов и для операционной системы Windows Mobile", - говорит Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского". - "WinCE.Brador.a - полноценная вредоносная программа, здесь речь уже не идет о демонстрации вирусописателями своих возможностей, мы можем наблюдать набор деструктивных функций, характерный для большинства бэкдоров".

Понятно, что "Лаборатории Касперского" заинтересована в продажах своего антивирусного продукта, но и полностью игнорировать предупреждение мы бы не советовали. Рано или поздно ситуация с подключенными к интернету КПК и смартфонами приблизится к той, которую мы имеем сегодня с персональными компьютерами, так что самое время как минимум освежить в памяти правила "компьютерной гигиены" – не запускать полученные из ненадежных источников программы, не открывать подозрительные документы и т.п. Ну и, в конце концов, придется-таки устанавливать тот или иной антивирус не только на ПК, но и на КПК/смартфон.

Ответный удар – пока не по мобильным устройствам

Сетевые брандмауэры (Firewalls) довольно эффективно защищают компьютер от многих разновидностей троянской пакости. Вполне вероятно, что подобные программные продукты вскоре будут изготавливаться и для мобильных устройств. Однако уже имеется печальный опыт жестокой атаки вирусописателей, нацеленной именно на сетевой экран. Жертва – довольно популярный на Западе BlackIce, удобный и весьма интеллектуальный брандмауэр. Отличительная особенность данного высокоинтеллектуального продукта в том, что он самостоятельно, мгновенно и не докучая пользователю лишними вопросами настраивается для работы в любой сети (или в нескольких сетях одновременно) и с любым известным протоколом – за что и любим владельцами ноутбуков с разнообразной радио-периферией и альтернативными способами мобильного Интернет-доступа.

Сетевой червь Witty Worm впервые зарегистрирован 20 марта, "заточен" под BlackIce (использует уязвимость модуля анализа протоколов) и отличается ярко выраженными деструктивными качествами. Этот "бестелесный" червяк (существует только в виде процесса в памяти) рассылает себя по всем найденным в компьютере IP-адресам, а в перерывах между этим полезным занятием затирает случайные участки системного диска мусорными блоками по 64 Кб. Уже через пару часов такой деятельности OS Windows обречена – появляющиеся по непонятным причинам "синие экраны смерти" вынудят переустановить систему. Во всем мире пострадало порядка 12 тысяч компьютеров, по некоторым оценкам – практически все защищенные BlackIce ПК, владельцы которых не позаботились в течение двух недель загрузить обновление программы. Атака заняла меньше часа, а сам "червяк" буквально потряс специалистов безупречностью исполнения: в отличие от всех остальных сетевых вирусов в программном коде Witty Worm не было найдено ни единой ошибки. В настоящее время эксперты уже подготовили подробный анализ этого знакового (по их мнению) события, описание "боевых действий" читается как детективный роман (англоязычную версию отчета можно посмотреть здесь)

 

Сергей Потресов (sergey.potresov@mobile-review.com)
Опубликовано - 6 августа 2004 г.

 

Есть, что добавить?! Пишите... eldar@mobile-review.com

 
Новости:

21.09.2018 Стриминг обеспечивает 3/4 выручки RIAA

21.09.2018 Huawei использует очереди за iPhone для своего пиара

21.09.2018 Рендерные изоражения Pixelbook от Google

21.09.2018 Amazon представила микроволновую печь AmazonBasics с поддержкой голосового помощника Alexa

21.09.2018 ESET обнаружила фальшивые банковские приложения в Google Play

21.09.2018 Новые беспроводные наушники Huawei могут заряжаться без проводов от смартфона

21.09.2018 МТС запустил Wi-Fi Calling в Санкт-Петербурге и Ленинградской области

21.09.2018 «Мегафон» и «Ростелеком» испытали связь пятого поколения связи на частотах 26 ГГц

20.09.2018 40-Вт зарядка Huawei близка к выходу на рынок

20.09.2018 Google Home Mini - самая популярная «умная» колонка

20.09.2018 GoPro представила 7-е поколение экшн-камер Hero

Hit

20.09.2018 Видео на канале: Блиц #25. Ошибки в чистом Android на примере Nokia 3.1 и AndroidOne

20.09.2018 Canon PowerShot SX70 HS – камера с несъемным объективом и мощным 65-кратным увеличением

20.09.2018 Билайн и Huawei протестировали LTE 900

20.09.2018 Xiaomi представила Mi 8 Pro и Mi 8 Lite

20.09.2018 Правительство хочет заставить предустанавливать российские антивирусы на все импортируемые компьютеры

20.09.2018 Samsung Galaxy A7 – южнокорейская новинка с тройной основной камерой

19.09.2018 HMD представит геймерский смартфон Nokia

19.09.2018 Samsung Galaxy S10: един в четырех лицах

19.09.2018 Meizu X8 - первый смартфон компании с «монобровью»

Hit

19.09.2018 Видео на канале: Обзор Sony Xperia XZ3

19.09.2018 MEIZU представила новый бюджетник – MEIZU M8

19.09.2018 MEIZU 16 – новый смартфон на новом чипсете от Qualcomm – Snapdragon 710

19.09.2018 Sony анонсировала PlayStation Classic с 20 предварительно установленными играми

19.09.2018 В России создадут отдельную сотовую сеть для чиновников и силовиков

Подписка
 
© Mobile-review.com, 2002-2018. All rights reserved.