SG.hu

50 000 felett az Android vírusok száma

Az Android elterjedtségének megugrásával párhuzamosan a kártevők száma is nő. Persze az iOS és a Symbian platform sem érinthetetlen.

A finn F-Secure friss jelentése Android dominanciáról számol be mind a kártevők számában, mind az új malware-ek megjelenési ütemében, amelyet csak erősít, hogy az Android operációs rendszert futtató készülékek piaca is egyre növekszik. A harmadik negyedévben összesen 51 447 egyedi androidos kártevőt regisztráltak, ami rendkívülinek számít. A sebezhetetlenségéről híres iOS mobil operációs rendszer sem maradt érintetlen: a Fidall applikáció a készülék kontakt-listáját lopja el és kéretlen üzeneteket küld az így kinyert címekre. Szintén említésre méltó, hogy a Nokia ugyan egyáltalán nem foglalkozik tovább a már csak "karbantartási módban" lévő Symbiannal, a rendszeren futó kártevők még messze vannak a kihalástól: 2012 harmadik negyedévében 21 új, a platformot érintő víruscsaládot regisztráltak.

A két legjellemzőbb Android fenyegetettség a profitszerzés céljából indított SMS küldő aktivitások és a fertőzött készülékről történő információlopás volt. A növekedés a Google Bouncer, a Google Play Store (korábban Android Market) biztonsági megoldásának bevezetése ellenére is kimagasló. A Google Bouncer a Play Store-ban minden új és már meglévő applikációt és fejlesztőt átvizsgál kártevők után kutatva. Habár a Google állítása szerint ez a hozzáadott biztonsági funkció 40 százalékos csökkenést mutatott a malware fertőzések számában, technológiai konferenciákon kimutatásokkal igazolták, hogy a Bouncer nyújtotta védelem kijátszható. Ettől eltekintve mégis úgy tűnik, hogy nem ez a jelentősen megnövekedett fertőzöttség alapvető oka. 2012 harmadik negyedévében a kártevők nagy hulláma vélhetően inkább tulajdonítható a nagyszámú Android készülék eladásokból adódó természetes következménynek, különösen Kínában és Oroszországban - előbbi 88 százalékos Android részesedéssel immáron a legnagyobb okostelefon-piac.


A harmadik negyedévben iOS 6-ra frissülő iOS platform összesen 197 sérülékenység javítását is tartalmazza, amelyek jelentős része a webkit böngészőhöz köthető. Eltekintve a FinSpy esetétől, ebben a negyedévben az iOS platformot érintő egyetlen említésre érdemes kártevő az Androidot is fertőző Fidall volt. A Fidall app a fertőzött eszközön található kapcsolat információkat juttatja el egy távoli szerverre, majd spam SMS-eket küld az adott telefonszámokra, amelyek az app letöltését elindító linket tartalmazzák. A Zitmo (a Zeus malware mobil verziója) egy új változatát is azonosították, amely a Blackberry készülékeket támadja. A bankoló kártevő célja azonban ugyanaz maradt: ellopni azt a mobiltelefonra küldött tranzakció-hitelesítő számot, amelyet a bankok küldenek ügyfeleiknek online tranzakciók jóváhagyásához. A Zitmo kártevő kinyeri az SMS-ből az adott számsort, és továbbítja azt egy távoli szerverre, így a bűnözők SMS-ben jóváhagyott utalásokat tudnak indítani.


A Zitmo mellett további említésre méltó felfedezés volt a szintén Blackberry-ket is érintő FinSpy trójai, amely egyúttal Android, Symbian, iOS és Windows Mobile operációs rendszereken is fut. A FinSpy képernyőképeket készít a fertőzött készülékről, megjegyzi a valós vagy virtuális billentyűzeten történő leütéseket, befolyásolja a Skpye kommunikációt, követi az eszköz helyzetét, valamint figyeli az SMS-eket és hanghívásokat.


A Symbian platformot támadó kártevők is messze vannak a kihalástól - ez különösen igaz a fejlődő országokra, ahol lényegesen magasabb a rendszert használó készülékek aránya. 2012 harmadik negyedévében 21 új víruscsaládot és változatot fedeztek fel, ami 17 százalékos növekedés a második negyedévhez képest. Tipikus Symbian károkozó az a trójai, amely rendszerfrissítésnek vagy legális programnak álcázza magát. A legtöbb Symbian kártevő Kínából származik, és általában profitszerzési céllal készülnek. A legtöbbjük (például a Fakepatch.A és a Foliur.A) SMS küldő aktivitásokhoz kapcsolható, jellemzően emeltdíjas számokra küldött üzenetekkel, vagy hasonló prémiumszolgáltatásokra regisztrálják az eszköz tulajdonosát. Sőt, a PlugGamer.A családhoz tartozó kártevők például egyszerű, böngészű-alapú játékokkal szórakoztatják a felhasználót, amíg a háttérben emelt díjas szolgáltatásokat vesznek igénybe.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Papichulo #4
    Mivel csak az iOS reszhez tudok hozzaszolni, ezzel kapcsolatban jegyeznem meg, hogy a ket felhozott eset azert nem tulsagosan jo, mivel a finspy ugy nez ki, hogy nem mukodik, a 'find and call' meg ugyan vet fel adatbiztonsagi aggalyokat, de a programot a felhasznalonak kell feltelepiteni, magatol nem kepes terjedni es a telefonszamok begyujtesen kivul semmilyen kart nem okoz.

    Summa summarum a virusok kora - foleg androidos mertekekben - meg mindig nem erkezett meg az iOS platformra ;)
  • M2 #3
    Csak 50 ezer? Nem is rossz!


    De gondolom a fejlődés töretlen...
  • fergusonpapa #2
    milyen meglepő ez a hír.

    Levente : A magyarságod tesz imunissssááá , csórok vagyunk tudod.
  • levente68 #1
    Na, én ezt kész vagyok elhinni, de: se én, se a vírusirtóm nem tapasztaltam ilyesmit, bankszámlákon se történt ilyen, az aurám tesz immunissá?