Компания 1С-Галэкс предлагает ознакомиться с обзором актуальных вирусных угроз для российских пользователей мобильных устройств на платформе Android.
Сезон отпусков, по наблюдениям специалистов компании «Доктор Веб», был отмечен появлением и широким распространением значительного числа блокировщиков и троянцев-шифровальщиков, ориентированных на платформу системы Android, а также заметным ростом числа заражений мобильных устройств троянским вирусом Android.SmsBot.120.origin. Кроме этого, были обнаружены новые представители вполне «традиционных» семейств вредоносных программ, в частности, троянцы-шпионы и приложения, предназначенные для несанкционированной отправки платных СМС-сообщений.
Согласно статистике, собранной компанией «Доктор Веб» основной причиной срабатывания защиты антивирусов стали, как и прежде, различные рекламные модули, используемые производителями бесплатных программ для монетизации своих приложений. Такие модули способны выводить на панель уведомлений Android назойливые сообщения, в том числе рекламу сомнительных и потенциально опасных интернет-ресурсов.
Традиционно число вредоносных программ среди общего количества рекламных и потенциально опасных приложений в статистике было относительно невелико и редко превышало 4-5%, однако в июне ситуация кардинально изменилась. В лидеры по числу попыток заражения работающих под управлением Android мобильных устройств вышел троянец Android.SmsBot.120.origin — он составляет почти 11% от общего объема выявленных угроз.
Эта вредоносная программа, помимо отправки СМС-сообщений на заданные злоумышленниками номера, обладает и другим вредоносным функционалом: в частности, троянец умеет передавать на сервер киберпреступников сведения об инфицированном устройстве (включая IMEI, список установленных программ, и т. д.), удалять установленные в системе программы и входящие СМС, демонстрировать сообщения в панели уведомлений. Особенно актуальна это угроза ввиду того, что распространяется этот вирус преимущественно на территории России.
На втором и третьем местах по частоте обнаружения в июне располагаются два представителя семейства Android.SmsSend:это Android.SmsSend.1215.origin и Android.SmsSend.859.origin. Вирусы этого типа предназначены для отправки СМС-сообщений с повышенной тарификацией и подписки пользователей на различные платные контент-услуги и сервисы, в результате чего с абонентского счета может списываться определенная денежная сумма. Большинство троянцев Android.SmsSend представляют собой самостоятельные программные пакеты с относительно простой архитектурой и функционалом, и чаще всего распространяются при помощи мошеннических сайтов под видом популярных игр и приложений, а также их обновлений.
К середине июня заметно расширился ассортимент программ-вымогателей, угрожающих пользователям Android. Первым представителем подобного класса угроз стал троянец-шифровальщик Android.Locker.2.origin, способный заражать устройства, работающие под управлением ОС Android. Согласно имеющейся у компании «Доктор Веб» статистике, начиная с 22 мая 2014 года, когда запись для этой вредоносной программы была впервые добавлена в вирусные базы, было предотвращено более 21 276 случаев заражения мобильных устройств троянским вирусом Android.Locker.2.origin, сколько устройств пострадали от него – неизвестно.
Для пользователей смартфонов и планшетов под управлением ОС Google Android, не защищенных антивирусным ПО, Android.Locker.2.origin представляет чрезвычайно высокую опасность. Запустившись на инфицированном мобильном устройстве, данная вредоносная программа находит хранящиеся на сменных картах смартфона или планшета файлы с расширениями .jpeg, .jpg, .png, .bmp, .gif, .pdf, .doc, .docx, .txt, .avi, .mkv, .3gp, после чего шифрует их, добавляя к каждому файлу расширение .enc. Затем экран мобильного устройства блокируется и на него выводится сообщение с требованием заплатить выкуп за расшифровку файлов.
От действий этого вируса могут пострадать хранящиеся на сменных картах мобильного устройства фотографии, видео и документы. Кроме того, энкодер похищает и передает на сервер злоумышленников различную информацию об инфицированном устройстве (включая, например, идентификатор IMEI). Для шифрования используется алгоритм AES, а управляющий сервер данной вредоносной программы расположен в сети TOR на ресурсе с псевдодоменом .onion, что позволяет злоумышленникам обеспечивать высокий уровень скрытности.
Среди части пользователей мобильных устройств на платформе Android сложилось мнение, что эта система не требует антивирусной защиты. Однако мы видим, что вопреки этому стереотипу, необходимость защиты своих данных от вредоносных программ как никогда актуальна. Поэтому, компания «1С-Галэкс» рекомендует приобретать лицензионные антивирусные программы, которые оградят вашу технику от всех вирусных угроз, а вас от лишних беспокойств и забот.
В качестве основы для обзора был использован отчет компании «Доктор Веб».
По вопросам приобретения антивирусного программного обеспечения, вы можете проконсультироваться в компании «1С-Галэкс».
*Компания «1С-Галэкс»- официальный региональный дистрибьютор фирмы «1С». Основные направления деятельности компании - продвижение на рынок программных продуктов мировых вендоров (1С, MS, Dr. Web, Corel и др.), а также их внедрение и сопровождение.