#ad_ph_2 img { display: block !important; height: 200px !important; margin: 0 !important; }

Скучно без вирусов? Ничего, скоро повеселимся!

Примерно полгода назад ситуация со всякой вредоносной софт-мерзостью в области мобильной связи выглядела довольно благостно. По крайней мере так считал Евгений Касперский и его мнением мы с удовольствием поделились с нашими читателями. С тех пор обстановка успела радикальным образом измениться: появился первый "рабочий прототип" вируса для подключенного к сети КПК, появился и первый в России антивирус для карманных компьютеров - Kaspersky® Security для PDA, работающий на двух платформах: Pocket PC и Palm OS. "Гости" себя ждать не заставили, цитируем последний пресс-релиз Лаборатории Касперского:

"Лаборатория Касперского" сообщает об обнаружении "Backdoor.WinCE.Brador.a" - первой программы-бэкдора для карманных персональных компьютеров PocketPC на базе Windows CE. "WinCE.Brador.a" – утилита удаленного администрирования размером 5632 байт, поражающая КПК на базе Windows CE. После запуска бэкдор создает свой файл с именем svchost.exe в каталоге запуска Windows, таким образом получая полное управление системой при каждом включении КПК. Бэкдор определяет IP-адрес зараженной системы и отправляет его по электронной почте автору, информируя его о том, что КПК находится в сети и бэкдор активен. После этого он открывает порт 44299 для приема различных команд.

Основная функция WinCE.Brador.a - открытие портов на зараженных машинах с целью получения злоумышленниками доступа к КПК и полного контроля над мобильным устройством. Программа обладает функцией автозагрузки и удаленного управления, кроме того, она может добавлять или удалять файлы на жестком диске, а также пересылать их злоумышленнику. Бэкдор не имеет функции самораспространения и может попасть на КПК пользователя под видом другой безобидной программы, по классической для троянских программ схеме: зараженные вложения в электронных письмах и загрузка через сеть Интернет, а также при передаче данных с настольного компьютера.

"Обнаружение первой троянской программы для карманных компьютеров подтверждает наши опасения высказанные недавно в связи с появлением концептуальных вирусов для мобильных телефонов и для операционной системы Windows Mobile", - говорит Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского". - "WinCE.Brador.a - полноценная вредоносная программа, здесь речь уже не идет о демонстрации вирусописателями своих возможностей, мы можем наблюдать набор деструктивных функций, характерный для большинства бэкдоров".

Понятно, что "Лаборатории Касперского" заинтересована в продажах своего антивирусного продукта, но и полностью игнорировать предупреждение мы бы не советовали. Рано или поздно ситуация с подключенными к интернету КПК и смартфонами приблизится к той, которую мы имеем сегодня с персональными компьютерами, так что самое время как минимум освежить в памяти правила "компьютерной гигиены" – не запускать полученные из ненадежных источников программы, не открывать подозрительные документы и т.п. Ну и, в конце концов, придется-таки устанавливать тот или иной антивирус не только на ПК, но и на КПК/смартфон.

Ответный удар – пока не по мобильным устройствам

Сетевые брандмауэры (Firewalls) довольно эффективно защищают компьютер от многих разновидностей троянской пакости. Вполне вероятно, что подобные программные продукты вскоре будут изготавливаться и для мобильных устройств. Однако уже имеется печальный опыт жестокой атаки вирусописателей, нацеленной именно на сетевой экран. Жертва – довольно популярный на Западе BlackIce, удобный и весьма интеллектуальный брандмауэр. Отличительная особенность данного высокоинтеллектуального продукта в том, что он самостоятельно, мгновенно и не докучая пользователю лишними вопросами настраивается для работы в любой сети (или в нескольких сетях одновременно) и с любым известным протоколом – за что и любим владельцами ноутбуков с разнообразной радио-периферией и альтернативными способами мобильного Интернет-доступа.

Сетевой червь Witty Worm впервые зарегистрирован 20 марта, "заточен" под BlackIce (использует уязвимость модуля анализа протоколов) и отличается ярко выраженными деструктивными качествами. Этот "бестелесный" червяк (существует только в виде процесса в памяти) рассылает себя по всем найденным в компьютере IP-адресам, а в перерывах между этим полезным занятием затирает случайные участки системного диска мусорными блоками по 64 Кб. Уже через пару часов такой деятельности OS Windows обречена – появляющиеся по непонятным причинам "синие экраны смерти" вынудят переустановить систему. Во всем мире пострадало порядка 12 тысяч компьютеров, по некоторым оценкам – практически все защищенные BlackIce ПК, владельцы которых не позаботились в течение двух недель загрузить обновление программы. Атака заняла меньше часа, а сам "червяк" буквально потряс специалистов безупречностью исполнения: в отличие от всех остальных сетевых вирусов в программном коде Witty Worm не было найдено ни единой ошибки. В настоящее время эксперты уже подготовили подробный анализ этого знакового (по их мнению) события, описание "боевых действий" читается как детективный роман (англоязычную версию отчета можно посмотреть здесь)

 

Сергей Потресов (sergey.potresov@mobile-review.com)
Опубликовано - 6 августа 2004 г.

 

Есть, что добавить?! Пишите... eldar@mobile-review.com

 
Новости:
Hit

26.03.2019 Видео на канале: ОБЗОР | Xiaomi Mi Max 3

26.03.2019 В ASUS Live Update был внедрён бэкдор

26.03.2019 Huawei собирается запустить в России свой собственный музыкальный сервис

26.03.2019 Apple Arcade – игровой сервис по подписке для мобильных устройств, ПК и телевизоров

26.03.2019 Apple представила видеосервис Apple TV+

26.03.2019 Samsung показала свой очередной смартфон – Galaxy A70

Hit

25.03.2019 Видео на канале: ОБЗОР | Moto G7

Hit

25.03.2019 Видео на канале: ТОТ ЕЩЕ КеТАЙ! Ништяки от бренда U...

Hit

25.03.2019 Видео на канале: Управление Samsung Galaxy S10+ одной рукой

25.03.2019 Huawei анонсировала в Китае еще две новые модели смартфонов – Enjoys 9e и Enjoys 9s

25.03.2019 Intel откажется от Compute Cards, но не от идеи модульного компьютера

25.03.2019 Названы даты релиза Samsung Galaxy Fold

25.03.2019 Redmi Note 7 Pro - эксклюзив для Китая и Индии

25.03.2019 Больше конфиденциальности в новой версии Telegram

25.03.2019 Samsung Galaxy A70 и Galaxy A60 прошли проверку у китайского регулятора

25.03.2019 «Центр речевых технологий» разрабатывает своего голосового ассистента «Варвара»

25.03.2019 В России появится военный мобильный оператор

Hit

22.03.2019 Видео на канале: APPLE ВСЁ | Потеря аудитории

Hit

22.03.2019 Видео на канале: ОБЗОР | Samsung Galaxy Tab S5e

22.03.2019 Роскомнадзор будет проверять, как поисковики и анонимайзеры ограничивают доступ к запрещенным ресурсам

22.03.2019 Samsung и TOUS выпустили лимитированную коллекцию Galaxy Watch

22.03.2019 Panasonic Hitokoe – гаджет для забывчивых людей

22.03.2019 eBay вводит поддержку Google Pay для оплаты за товары

22.03.2019 Xiaomi представила Redmi Note 7 в России

21.03.2019 Samsung Galaxy S10 с 5G появится в следующем месяце

Подписка
 
© Mobile-review.com, 2002-2019. All rights reserved.