Kerja reka bentuk dan penyelidikan “Virus mudah alih - mitos atau ancaman. Kerja penyelidikan "Virus mudah alih - mitos atau ancaman?"

Jika anda memiliki telefon di mana anda boleh memasang aplikasi, ini bermakna peranti itu berpotensi terdedah kepada jangkitan. Apa patut saya buat? Kenali virus dengan lebih baik, pilih senjata dan pertahankan diri anda!

Virus mudah alih. Apakah mereka?

Tujuan virus adalah untuk membiak. Biasanya, apabila sesetengah tukang menulis sesuatu konseptual yang membuktikan kemungkinan virus wujud untuk platform baharu atau versi baharu OS, sebilangan besar penulis virus yang lebih kecil bergegas untuk "memuktamadkan" konsep itu. Akibatnya, virus yang hampir tidak berbahaya (kecuali untuk penggunaan sumber sistem) menumbuhkan tanduk, taring, beg wang, teleskop dan "peranti" lain yang bersifat merosakkan, pencuri atau pengintipan melekat padanya.

Keadaan yang sama timbul dengan konsep untuk iPhone. Cacing Ikee, yang dibangunkan pada penghujung tahun 2009, hanya menyebar dan menukar penyelamat skrin pada telefon. Pengarang cacing itu, Ashley Townes dari Australia, malah dijemput bekerja di Apple selepas virus itu dikeluarkan. Tetapi pengubahsuaian dibuat berdasarkan Ikee, yang, sebagai contoh, telah disesuaikan untuk mencuri maklumat tentang akaun bank pemilik peranti itu.

Cacing iPhone Ikee yang tidak berbahaya

Terdapat juga program yang pada mulanya bertujuan untuk beberapa tindakan berbahaya.

Pada masa lalu, platform utama yang digunakan oleh penulis virus ialah Symbian. Walau bagaimanapun, keadaan di pasaran telefon mudah alih adalah sedemikian rupa sehingga telefon pintar Symbian, walaupun sangat popular, kehilangan sebahagian besar pasaran kepada peranti daripada pengeluar lain. Contohnya, peranti yang menjalankan Windows Mobile, iPhone dan platform lain.

Lebih pintar telefon, lebih mudah terdedah kepada jangkitan. Semua fungsi dan keupayaan yang membolehkan anda mencipta program berguna juga boleh memenuhi tujuan pencipta virus. Platform Java 2 Micro Edition sangat menjanjikan untuk pencipta virus. Sebilangan besar telefon moden menyokong aplikasi Java, dan ini adalah laluan kepada pembangunan virus universal.

Mungkin persoalan utama yang membimbangkan setiap orang yang mempunyai telefon bimbit dan memahami realiti serangan virus pada peranti mereka ialah kaedah perlindungan. Terdapat dua cara untuk melindungi diri anda daripada kemungkinan ancaman. Yang pertama ialah penggunaan langkah berjaga-jaga tertentu yang sangat mengurangkan kemungkinan jangkitan. Yang kedua ialah penggunaan perisian khusus.

Langkah berjaga-jaga

Untuk mengelakkan jangkitan oleh virus mudah alih, anda harus ingat langkah keselamatan. Cara penyebaran virus sangat berbeza. Sebagai contoh, virus boleh "diambil" melalui Bluetooth. Ini bermakna bahawa Bluetooth tidak seharusnya dihidupkan sepanjang masa, dan apabila menerima sesuatu melalui "gigi biru", anda perlu mengetahui dengan tepat apa yang anda terima.

Virus atau perisian hasad lain mesti dipasang pada telefon bimbit sebelum ia boleh berfungsi. Pencipta perisian hasad secara meluas menggunakan alat kejuruteraan sosial untuk mengedarkan program mereka, kadangkala program yang agak primitif yang tidak boleh menghasilkan semula sendiri, tetapi boleh melakukan sesuatu yang lain.

Sebagai contoh, penyerang boleh menulis program yang secara rahsia menghantar SMS berbayar daripada telefon yang dijangkiti. Program ini boleh ditawarkan secara percuma untuk dimuat turun dari Internet dan dipasang pada telefon anda. Sebagai peraturan, program sedemikian mempunyai nama yang sangat menarik. Akibatnya, setelah memasang program berniat jahat pada telefonnya sendiri dengan tangannya sendiri, pemilik peranti boleh kehilangan dana dalam akaunnya, dan, di atas segala-galanya, kehilangannya dengan kerap.

Berhati-hati dengan semua yang anda pasang pada telefon anda. Jangan muat turun program yang mencurigakan. Ingat - program yang mencurigakan (atau nama yang terlalu menarik) boleh berbahaya.

Kod hasad, malangnya, boleh memasuki peranti anda sepenuhnya tanpa pengetahuan anda. Dan di sini hanya perisian keselamatan khusus – antivirus mudah alih – boleh membantu anda.

Mari pertahankan diri!

Pengeluar antivirus terkemuka telah bimbang dengan masalah keselamatan mudah alih untuk beberapa lama. Oleh itu, anda hanya perlu memilih produk perlindungan yang betul.

Kaspersky Lab mempunyai penyelesaian yang dipanggil Kaspersky Mobile Security. Produk ini berbayar, ia berfungsi pada telefon pintar OS Symbian dan Microsoft Windows Mobile.


Keselamatan Mudah Alih Kaspersky

Ciri yang disokong termasuk perlindungan anti-virus dan penapisan trafik rangkaian. Program ini, sebagai tambahan kepada perlindungan virus, menyokong kaedah lain untuk melindungi telefon pintar - seperti mencari peranti yang hilang jika ia mempunyai penerima GPS terbina dalam.

Di Dr. WEB juga mempunyai produk mudah alih - ini adalah antivirus Dr.Web untuk Windows Mobile dan untuk OS Symbian.


Dr.Web untuk Windows Mobile

Antivirus itu tidak percuma, walau bagaimanapun, jika anda menggunakan beberapa versi "desktop" program daripada Dr. WEB, versi mudah alih akan diberikan kepada anda sebagai hadiah.

kesimpulan

Virus mudah alih sedang berkembang, dan ini memerlukan anda dan saya untuk memberi perhatian yang lebih kepada peranti mudah alih kita sendiri. Adalah lebih baik untuk menggabungkan peralatan perlindungan. Tingkah laku yang bijak dalam kombinasi dengan antivirus adalah strategi perlindungan yang sangat baik.

Jika anda mengalami virus dan telefon anda tidak berfungsi dengan betul atau tidak berfungsi langsung selepas serangan virus, jangan ambil tindakan tergesa-gesa. Tetapan semula keras biasanya menyelesaikan masalah, tetapi ingat tentang data anda, yang mungkin terjejas - kedua-duanya daripada serangan virus dan daripada diri anda sendiri. Kadangkala rasuah data lebih teruk daripada mendebit amaun tertentu daripada akaun anda atau malah tidak mengendalikan telefon anda buat sementara waktu. Oleh itu, satu nasihat penting yang terakhir. Pastikan anda membuat salinan sandaran data yang disimpan pada telefon anda. Sekurang-kurangnya kadangkala pindahkan buku alamat anda ke memori kad SIM.

Dan jika, mengikut cadangan keselamatan, anda sekurang-kurangnya kadangkala membuat sandaran data peranti anda selengkap mungkin menggunakan perisian khas dan menyimpan segala yang berharga di suatu tempat di tempat yang selamat - pertimbangkan bahawa telefon anda dilindungi dengan pasti daripada kejutan virus.

© Zaika Alexander,
Tarikh penerbitan artikel: 13 April 2010


Kumpulan VKontakte kami - sertai kami!

Hanya beberapa tahun yang lalu, istilah "virus mudah alih" dianggap oleh ramai sebagai jenaka, dan tidak lebih. Semasa zaman kegemilangan Symbian, apabila kebanyakan telefon bimbit kekal sebagai telefon biasa, dan beberapa telefon pintar dari Motorola dan Nokia berkembang dengan perlahan, hampir tidak ada aplikasi yang benar-benar berbahaya dan berniat jahat. Dan pengguna akan dikehendaki memasangnya secara langsung. Dan antivirus mudah alih memuatkan memori telefon terlalu banyak, jadi ramai orang enggan memasangnya.

Terdapat juga situasi lucu apabila seseorang di kedai pembaikan diberitahu bahawa kerosakan itu disebabkan oleh virus yang menjejaskan telefon bimbit. Cerita ini dihantar dari satu pengguna ke pengguna lain. Kini keadaan telah berubah secara mendadak, disebabkan oleh perkembangan teknologi. Mereka digunakan bukan sahaja untuk kebaikan.

Virus untuk platform mudah alih popular (dan terutamanya untuk Android) adalah ancaman sebenar kepada keselamatan anda! Selalunya program ini menyamar sebagai aplikasi pihak ketiga. Contohnya, pengguna ingin mencari wiretap untuk telefon dan memasukkan permintaan sedemikian ke dalam carian. Terdapat banyak program dalam enjin carian untuk ayat "muat turun mendengar telefon pintar Android." Dan kebanyakannya adalah perisian hasad.

Antara muka boleh disamarkan dan digayakan dengan teliti untuk memberikan gambaran penuh tentang program kehidupan sebenar. Dan pemilik telefon bimbit tidak akan menyedari bahawa proses latar belakang mendapat akses kepada kad kredit (digunakan untuk membayar Pasaran Play), pangkalan data hubungan, mesej SMS dan pelbagai data sulit. Apa yang anda perlu lakukan ialah membuat kesilapan sekali dan memasang perisian sedemikian - dan ia akan menjadi sangat sukar untuk menyingkirkannya!

Jadi, klasifikasi virus mudah alih adalah seperti berikut:

  1. Lukis program. Mereka mungkin berbahaya, tetapi ia dicipta untuk gurauan yang tidak berbahaya sama sekali. Mereka boleh menyebabkan peranti but semula, memaparkan beberapa teks pada skrin, atau bahkan animasi. Prinsip operasi adalah serupa dengan virus biasa; mereka memerlukan tahap akses yang tinggi kepada tetapan telefon pintar. Dikosongkan dengan hanya memadamkan daripada memori.
  1. Program untuk menghantar SMS. Perisian ini membolehkan anda menghantar mesej ke nombor pendek dan berbayar. Sememangnya, tanpa memaklumkan kepada pengguna! Dan wang itu dikeluarkan dari akaun mudah alih. Berhati-hati menyemak kebenaran yang diminta oleh program. Jika anda melihat "mengepos ke nombor SMS berbayar" di sana, dan aplikasi itu sendiri adalah mainan atau utiliti yang tidak berbahaya - fikirkan! Dan semak semula sumber dari mana program itu dimuat turun.
  1. Trojan. Aplikasi sedemikian mampu mencuri data peribadi. Contohnya, kad kredit digunakan untuk membayar program di gedung Google rasmi. Kuda Trojan dapat memintas maklumat ini. Setiap klik pada papan kekunci maya boleh dipintas, dan semua data yang dimasukkan akan dihantar ke beberapa sumber pihak ketiga. Ini juga termasuk kata laluan untuk Wi-Fi, tetapan Internet, dsb. Penyerang akan mengawal semua maklumat. Nasib baik, Trojan mudah dikesan oleh kebanyakan program antivirus.
  1. Loker skrin dan apl perisian tebusan. Perisian sedemikian memerlukan pemilik telefon pintar menghantar mesej SMS secara peribadi ke nombor tertentu untuk membuka kunci aplikasi. Anda boleh menyembuhkannya sama ada dengan memancarkannya atau dengan mengakses hak Root daripada mod selamat.

Semua aplikasi yang diterangkan tidak boleh masuk ke dalam telefon pintar Android anda sendiri! Ia mesti dipasang secara manual, mengabaikan semua amaran. Adalah berguna untuk mempunyai virus mudah alih di tangan yang akan mengimbas setiap program pada masa pemasangan. 90% ancaman dihapuskan. Jangan gunakan kedai perisian pihak ketiga, tetapi hanya Google Play rasmi.

Jika virus itu menembusi memori, cuba putuskan sambungan telefon daripada Internet, sekat pemindahan data, dan kemudian imbasnya dengan perisian anti-virus. Atau bawa ke pusat servis, terangkan masalah kepada pakar. Dan jangan percaya program yang sepatutnya dipasang dari jauh pada telefon anda. Ini adalah 100% virus!

Virus mudah alih: apabila telefon senyap

Bayangkan keadaan ini: anda perlu membuat panggilan segera, anda mengeluarkan telefon bimbit anda, akan mendail nombor yang dikehendaki dan tiba-tiba - oh, ngeri! – anda mengetahui bahawa anda tidak mempunyai satu sen dalam akaun anda. Tetapi hanya beberapa jam yang lalu bakinya adalah sebanyak dua puluh dolar! Apa yang berlaku? Jawapannya mudah: virus mudah alih telah memasuki telefon anda...

Virus adalah gangguan yang sangat berbahaya. Mana-mana saintis komputer akan mengesahkan ini. Ia lebih teruk apabila ia datang kepada telefon, kerana mobiliti hanya pada pandangan pertama mudah dan selamat. Terdapat kenalan, akaun... dan banyak perkara kecil yang lain. Jika sesuatu berlaku kepada mereka, ia akan melumpuhkan semua kerja; telefon bimbit akan bertukar daripada alat komunikasi kepada peranti bisu pekak.

Masalah virus telefon bimbit telah wujud selama beberapa tahun. Hanya dalam tempoh dua tahun lepas, mereka telah menjangkiti beberapa juta paip di seluruh dunia. Dan baru-baru ini, bencana serupa melanda negara kita, jadi topik ini juga menjadi sangat relevan untuk orang Rusia.

Virus kecil tetapi berbahaya

Virus telefon bimbit ialah aplikasi yang menyamar sebagai permainan atau fail Internet yang menarik. Selepas pelanggan memuat turunnya ke telefonnya, "subversi" bermula. Virus mudah alih boleh sama ada menyekat kad memori atau menghantar mesej SMS atau MMS ke nombor berbayar tanpa disedari oleh pengguna; ia juga boleh mencuri data dari buku alamat dan menghantarnya kepada pemilik program berniat jahat.

Keadaan untuk virus mudah alih telah menjadi sangat baik dengan penggunaan meluas telefon pintar dan komunikator. Tidak seperti telefon mudah alih biasa, peranti ini mempunyai sistem pengendalian yang keupayaannya cukup mencukupi untuk menjadi persekitaran yang baik untuk penyebaran virus. Di samping itu, semua telefon pintar moden dilengkapi dengan modul wayarles Bluetooth, yang melaluinya virus boleh merebak terutamanya dengan cepat. Ternyata semakin canggih cara komunikasi anda, semakin menarik untuk virus.

Program virus berbahaya merebak terutamanya secara aktif di tempat yang sesak: di kereta bawah tanah, di pawagam, di lapangan terbang. Contoh yang menarik ialah Piala Dunia FIFA musim panas ini. Dalam stadium yang padat besar, virus mudah alih merebak dengan kelajuan yang menakjubkan. Ramai peminat telah menjadi mangsa program berbahaya ini.

Ia bukan untuk apa-apa yang saya berikan di sini contoh perlawanan bola sepak. Ini mungkin persekitaran terbaik untuk jangkitan besar-besaran telefon mudah alih dan telefon pintar. Pertama, dalam keadaan sedemikian virus ini sangat mudah merebak, seperti yang anda sudah fahami. Komputer yang mengandungi program perosak hanya mula menghantarnya melalui MMS atau Bluetooth ke semua telefon mudah alih dalam radius beberapa meter hingga satu kilometer. Kedua, syarat yang sangat mudah dicipta untuk menipu pelanggan. Lagipun, untuk menjangkiti telefon tidak cukup dengan hanya menghantar virus melalui Bluetooth. Ia memerlukan pengguna untuk menjalankan program berniat jahat pada telefon mereka. Reaksi seseorang yang asyik dengan perlawanan bola sepak yang menerima mesej kononnya dia telah memenangi tiket ke perlawanan seterusnya agak boleh diramalkan. Peminat, yang terpikat dengan tontonan itu, mungkin tidak akan merasakan helahnya; dia akan menekan OK, dan program berniat jahat akan berakhir pada telefonnya.

Situasi yang sama boleh timbul semasa konsert, perhimpunan atau acara lain yang serupa, di mana terdapat ramai orang yang ghairah tentang sesuatu. Perhatian mereka tertumpu sepenuhnya pada tontonan, dan kebanyakan mereka pastinya tidak akan memikirkan sama ada mahu menerima mesej baharu atau tidak.

Setakat ini, kebanyakan virus mudah alih dicipta untuk sistem pengendalian Symbian (yang paling berbahaya daripada mereka akan dibincangkan di bawah). Walau bagaimanapun, pakar teknologi antivirus percaya bahawa sebagai tambahan kepada platform ini, sambungan Bluetooth dan MMS, terdapat satu lagi persekitaran yang "menguntungkan" untuk penyebaran perisian hasad. Ini ialah sistem pengendalian Windows Mobile (untuk Edisi Telefon Pintar dan Telefon). Ia sangat terdedah kepada pelbagai virus, kerana tiada sekatan pada aplikasi yang dijalankannya. Program yang sedang berjalan boleh mendapat akses kepada mana-mana fungsi sistem dengan mudah: menerima/memindahkan fail, fungsi perkhidmatan telefon dan multimedia, dsb. Sehingga kini, hanya empat jenis virus yang diketahui untuk platform ini, tetapi pada masa hadapan ia harus dianggap sebagai medan aktiviti utama untuk virus mudah alih.

Pelbagai cacing

Terdapat pelbagai jenis "jangkitan" untuk telefon bimbit. Selama dua tahun kewujudan "jangkitan" ini, tiub telah diserang oleh beberapa program komputer yang benar-benar berbahaya. Mari lihat sebahagian daripada mereka.

Virus Cacing Cabir>

Virus telefon bimbit pertama ditemui pada tahun 2004, dan dari masa ke masa ia menjejaskan 23 negara. Ini adalah cacing komputer yang dipanggil, dipanggil Cabir. Ia menjangkiti telefon pintar Symbian. Virus ini dihantar ke telefon bimbit sebagai fail SIS, menyamar sebagai utiliti pengurusan keselamatan. Telefon pintar yang "dijangkiti" mula mencari peranti lain yang terdedah dan menghantar fail yang mengandungi cacing kepada mereka. Virus ini tidak memusnahkan data pengguna, tetapi menyekat sambungan Bluetooth yang dibenarkan dan menggunakan sumber bateri. Ia boleh merebak dengan sangat cepat. Satu kes besar jangkitan virus ini berlaku pada tahun 2005 di Kejohanan Olahraga Dunia di Helsinki. Di stadium besar tempat kejohanan diadakan, Cabir benar-benar mencipta rekod untuk kelajuan pengedaran. Nasib baik, pekerja syarikat antivirus Finland F-Secure berjaya menyelesaikan situasi ini. Terdapat tempat khas di stadium di mana telefon "dibersihkan" daripada virus.

Virus CommWarrior>

Pada tahun 2005, virus yang lebih berbahaya daripada Cabir muncul. Mereka memanggilnya CommWarrior. Program ini mengganas telefon pintar pelanggan di 22 negara untuk masa yang agak lama. CommWarrior menyerang peranti Symbian pada S60 dan menyebar melalui Bluetooth atau MMS. Virus itu menembusi telefon bimbit dan serta-merta mula menghantar MMS yang dijangkiti kepada semua kenalan dalam buku alamat. CommWarrior ternyata lebih berbahaya daripada Cabir, kerana ia bukan sahaja melumpuhkan peranti, tetapi juga menjejaskan keadaan kewangan pengguna dengan menghantar mesej MMS yang tidak dibenarkan.

Virus Perisik Flexispy>

Pada bulan April tahun ini, Flexispy didapati sebagai program berbahaya yang dijual dalam talian dengan harga $50. Ini adalah pengintip berfungsi sepenuhnya yang mewujudkan kawalan penuh ke atas telefon pintar dan mula kerap menghantar pemiliknya semua maklumat tentang panggilan yang dibuat dan SMS dihantar.

Virus merentas platform Cxover>

Ini adalah virus mudah alih pertama yang boleh merebak merentasi sistem pengendalian yang berbeza. Apabila dilancarkan, ia mengesan OS, menembusi komputer dan mencari peranti mudah alih yang tersedia melalui ActiveSync. Virus kemudian menyalin dirinya ke peranti yang ditemui. Sekali dalam telefon pintar, program cuba melakukan prosedur terbalik - salin sendiri ke komputer peribadi. Virus ini boleh memadamkan fail pengguna pada peranti mudah alih.

Virus Trojan RedBrowser>

Tahun ini, virus mudah alih telah sampai ke Rusia. Kira-kira setahun yang lalu, Kaspersky Lab mengumumkan bahawa ia telah menemui virus yang menyokong platform JAVA. Ini adalah apa yang dipanggil Trojan, dipanggil RedBrowser. Virus ini boleh dimuat turun ke telefon sama ada dari Internet dari tapak WAP atau melalui sambungan Bluetooth. Trojan menyamar sebagai program yang membolehkan anda melawat tapak WAP tanpa menyediakan sambungan WAP. Penulis program ini melaporkan bahawa peluang ini dicapai dengan menghantar mesej SMS percuma. Malah, virus itu mula menghantar SMS ke perkhidmatan mudah alih berbayar (contohnya, kepada nombor syarikat yang menjual permainan, nada dering atau gambar untuk telefon bimbit). Kos satu mesej sedemikian boleh mencecah 5-6 dolar AS, dan ia dihantar secara berterusan. Oleh itu, virus Trojan berbahaya hanya boleh merosakkan pelanggan dalam beberapa minit. Selepas serangan virus, akaun pengguna ditetapkan semula kepada sifar, dan dalam kes sistem pembayaran kredit, ia juga masuk ke tolak yang mendalam. Kaspersky Lab menyatakan bahawa virus itu disasarkan kepada pelanggan pengendali mudah alih terbesar Rusia: MTS, Beeline dan MegaFon.

Virus Trojan Webster>

Berikutan program RedBrowser, Trojan lain menembusi komunikasi mudah alih Rusia. Ia dipanggil Webster. Virus ini diedarkan dalam bentuk fail yang dipanggil pomoshnik.jar. Fail ini sepatutnya direka untuk mengembangkan fungsi telefon. Pengguna jatuh untuk tawaran ini, melancarkan "pembantu", dan virus menembusi telefon. Seperti RedBrowser, Webster menyokong platform JAVA. Dalam fungsinya ia juga sangat serupa dengan RedBrowser.

Bagaimana untuk tidak dijangkiti?

Adakah mungkin untuk melindungi diri anda daripada ancaman virus mudah alih? Sudah tentu YA. Terdapat beberapa cara untuk melakukan ini. Mari lihat sebahagian daripada mereka.

Yang pertama adalah yang paling mudah. Jika anda tidak mahu virus masuk ke dalam telefon anda, pantau semua mesej masuk dengan teliti. Jangan buka yang kelihatan mencurigakan atau datang daripada pengirim yang tidak anda kenali. Di samping itu, anda tidak sepatutnya sentiasa menghidupkan Bluetooth, terutamanya di tempat yang sesak (saya sudah memberi contoh dengan perlawanan bola sepak). Cuba jangan sekali-kali menetapkan telefon anda untuk membuka semua mesej masuk secara automatik, jika tidak, virus pasti akan menembusi telefon bimbit anda.

Cara kedua. Anda perlu memasang antivirus pada komputer yang telefon bimbit atau telefon pintar anda disambungkan. Program antivirus akan dapat mencari dan memusnahkan virus dengan cepat sebelum terlambat. Bagi kebanyakan telefon pintar moden, perlindungan anti-virus khas telah pun dibangunkan. Pakar telah berusaha untuk menyelesaikan masalah ini untuk masa yang lama.

Piawaian keselamatan baharu untuk peranti mudah alih telah diperkenalkan baru-baru ini di Los Angeles. Mereka dibangunkan oleh syarikat besar seperti Nokia, Samsung dan France Telecom. Piawaian itu dipanggil Spesifikasi Keselamatan Mudah Alih dan diterangkan sebagai asas untuk generasi baharu peranti mudah alih selamat. Pelanggan dijangka menggunakan teknologi ini untuk melindungi sistem pengendalian telefon mereka.

Prinsip umum spesifikasi ini adalah berdasarkan fakta bahawa semua maklumat yang memerlukan perlindungan akan disimpan dalam sektor telefon yang selamat - Modul Terminal Mudah Alih (MTM). Seperti Modul Platform Dipercayai yang digunakan dalam komputer, MTM harus menjadi jaminan bahawa aplikasi dan data telefon tidak akan digodam oleh virus.

Bagaimanapun, masih belum diketahui bila teknologi ini akan mula aktif. Pakar berkata ia akan mengambil masa beberapa tahun sebelum pengguna telefon mudah alih benar-benar dapat merasai manfaatnya.

Ancaman sebenar?

Teori itu bagus, tetapi apakah perkara yang sebenarnya dan adakah ancaman virus mudah alih benar-benar nyata untuk Rusia? Ternyata realitinya tidak begitu jauh dari apa yang diberi amaran oleh pakar. Pada hari yang lalu, kejadian seperti itu berlaku kepada pekerja kami...

Jika anda pemilik telefon pintar Symbian S60 dan masih berfikir bahawa masalah virus mudah alih tidak membimbangkan anda, saya cadangkan anda menjalankan percubaan kecil. Hidupkan modul Bluetooth peranti anda, aktifkan "mod pengesanan" dan lawati tempat yang agak sesak - contohnya, kereta metro Moscow. Saya yakin anda tidak perlu menunggu lama - ia berlaku bahawa permintaan untuk sambungan Bluetooth datang daripada beberapa peranti sekaligus. Ia kelihatan seperti ini:

Bertemu: inilah Cabir tua yang baik, yang saya "tangkap" semalam dalam perjalanan ke pejabat. Mesej daripada telefon pintar lain berakhir dalam folder "Peti Masuk"; jika anda cuba membukanya, aplikasi berniat jahat itu dipasang dalam ingatan haiwan peliharaan poket anda serta-merta, tanpa meminta kebenaran. Dan jika peranti saya berjalan pada versi sebelumnya platform S60, saya perlu segera membersihkan memorinya dengan antivirus. Mujurlah, S60 3rd Edition dilindungi secara serius daripada pelbagai jenis perisian hasad di peringkat sistem, dan penyerang tidak mungkin dapat memintas halangan ini dalam masa terdekat. Hujah yang agak berat apabila memilih sistem pengendalian telefon pintar masa depan anda, dengan cara: Windows Mobile 5.0 untuk Telefon Pintar tidak boleh berbangga dengan perkara seperti itu, dan dalam masa terdekat kita boleh menjangkakan lonjakan aktiviti perisian hasad dalam sektor Microsoft.

Alexey Goncharov, [e-mel dilindungi]

Inilah pendapat pakar teknologi antivirus tentang "jangkitan" mudah alih:

Sergey Komarov, pengurus projek di Doctor Web

Adalah tidak betul untuk mengatakan bahawa Rusia sedang mengalami wabak virus mudah alih. Pakar kami tidak merekodkan sebarang kes penyebaran virus secara besar-besaran untuk telefon bimbit. Virus mudah alih mempunyai bahagian yang boleh diabaikan daripada jumlah "jangkitan" yang kami terima. Pada pendapat kami, jenis virus ini belum cukup berkembang untuk merebak secara meluas dan menyebabkan wabak.

Pada masa ini, tiada satu pun daripada virus mudah alih yang mempunyai mekanisme pengedaran bebas. Ini bermakna ia tidak boleh menyebabkan wabak. Hampir kesemuanya dicipta untuk model telefon tertentu, dan tepat kerana sambungan ini kepada satu jenis telefon tertentu, ia tidak berbahaya untuk mana-mana model lain. Sebagai contoh, ini adalah kes dengan cacing Cabir. Ia mempunyai alat pengedaran dan jangkitan paling canggih yang mungkin untuk virus mudah alih. Tetapi ia ditulis hanya untuk satu sistem pengendalian - Symbian, yang direka untuk telefon pintar. Bahagian peranti ini adalah kecil, yang bermaksud bahawa Cabir tidak berbahaya untuk kebanyakan pengguna.

Virus merentas platform menggunakan teknologi JAVA dan tidak mempunyai keupayaan untuk merebak secara bebas. Pengguna mesti memuat turun virus itu sendiri. Tetapi selepas ini, ia tidak berbahaya, kerana pemilik telefon mesti menjalankannya sendiri dan juga membenarkan virus "berjalan" pada peranti mudah alihnya. Hampir semua virus yang dicipta untuk telefon bimbit mempunyai mekanisme pengedaran sedemikian.

Itulah sebabnya, dan berdasarkan bilangan permintaan yang sangat kecil daripada pengguna yang mempunyai masalah dengan virus mudah alih, kami percaya bahawa tiada sebab untuk dibimbangkan lagi.

Kini pasaran sedang menunggu penyelesaian antivirus untuk telefon bimbit. Kami merancang untuk mengeluarkan penyelesaian kami untuk niche pasaran ini, tetapi kini tugas ini bukan keutamaan untuk kami. Perlindungan telefon sebahagian besarnya berkaitan dengan isu celik pemilik. Kami boleh memberikan cadangan untuk tidak memasang atau menjalankan program yang tidak dikenali yang datang dari alamat yang tidak diketahui.

Alexander Gostev, penganalisis virus terkemuka di Kaspersky Lab

Apabila bercakap mengenai virus komputer, persoalan pasti timbul tentang negara mana di dunia mencipta bilangan terbesar mereka. Terdapat stereotaip dalam media Barat tentang "ancaman Rusia" yang berlaku. Tetapi ini adalah mitos yang runtuh sepenuhnya apabila diperiksa lebih dekat.

Menurut pemerhatian kami, pada masa ini sawit dalam pertandingan yang menyedihkan ini adalah milik China, diikuti oleh Brazil. Peratusan virus moden yang sangat ketara dicipta di Turki. Negara-negara bekas USSR boleh dibandingkan dengan Turki dari segi bilangan virus yang dicipta. Jika anda melihat virus mudah alih, ternyata gambar yang agak serupa diperhatikan di sana juga.

Jumlah terbesar perisian hasad mudah alih sudah pasti dicipta di China dan, mungkin, Korea Selatan. Bagi kebanyakan virus daripada 31 keluarga, kita boleh menentukan negara asal dengan tahap keyakinan yang tinggi. Dunia virus mudah alih berkembang mengikut undang-undang yang sama seperti dunia perisian hasad komputer. Kedua-dua virus dicipta di negara yang sama.

Keputusan Ferra.ru

Kesimpulannya, saya ingin memberi sedikit jaminan kepada pelanggan selular. Pakar menyimpulkan bahawa hari ini bilangan virus mudah alih belum mencapai tahap kritikal dan bahaya menjangkiti telefon agak kecil berbanding dengan "jangkitan" komputer biasa. Setakat ini, virus untuk telefon bimbit masih belum menjadi bencana sebenar. Lebih-lebih lagi untuk negara kita.

Walau bagaimanapun, anda tidak sepatutnya melepaskan diri anda. Lagipun, teknologi komunikasi mudah alih berkembang pesat, dan bersama-sama dengannya, secara semula jadi, virus untuk telefon bimbit berkembang. Tidak diketahui siapa yang akan mendahului siapa. Kita mungkin masih belum memahami sepenuhnya keseriusan masalah ini. Kita tidak boleh lupa bahawa hari ini virus mudah alih mempunyai set fungsi yang sama seperti "saudara" komputer mereka. Dalam masa dua tahun sahaja mereka telah dapat pergi jauh dalam pembangunan mereka. Mari kita ingat bahawa virus komputer mengambil jalan ini selama 20 tahun.

Sementara itu, kami hanya boleh sekali lagi menasihati pengguna telefon bimbit untuk memantau peranti mereka dengan teliti dan melakukan yang terbaik untuk melindungi mereka daripada jangkitan oleh program berbahaya. Sekali lagi saya ingin mengatakan frasa yang cetek tetapi bijak: rakyat, berwaspada! Nikmati berkomunikasi melalui komunikasi selular, tetapi jangan lupa tentang bahaya yang mungkin berlaku.

Virus untuk telefon bimbit, telefon pintar dan komputer tablet bukanlah mitos, tetapi realiti kejam pada masa kini. Nafikan masalah jisim penyebaran virus mudah alih Ia sama bodoh dan tidak masuk akal seperti menafikan masalah penyebaran virus komputer secara besar-besaran. Antivirus untuk telefon pintar adalah antara aplikasi mudah alih terlaris, dan Internet penuh dengan cadangan untuk perlindungan terhadap virus mudah alih- dalam satu perkataan, semuanya seperti pada komputer "besar". Tetapi virus mudah alih pertama tidak dicipta untuk membahayakan sesiapa sahaja atau "membuat" lebih banyak wang, tetapi semata-mata untuk kepentingan sukan. Namun, perkara pertama dahulu...

Pada Jun 2004, sekumpulan penulis virus profesional 29A membangunkan yang pertama di dunia virus untuk peranti mudah alih - Caribe. Ia adalah cecacing untuk platform Symbian, merebak melalui Bluetooth. Ia tidak menyebabkan sebarang bahaya tertentu, selain daripada peningkatan penggunaan bateri, dan ia tidak sepatutnya melakukannya - pasukan 29A membangunkan virus ini hanya untuk menarik perhatian pengeluar perisian OS dan antivirus kepada jurang yang ketara dalam sistem keselamatan Symbian. Bagi pihak ketua pasukan, kod sumber Caribe telah dihantar kepada pengeluar antivirus terkemuka, tetapi tidak lama kemudian, akibat kebocoran, kod tersebut tersedia untuk umum. Ini menimbulkan penyebaran Caribe secara besar-besaran (atau, mengikut klasifikasi antivirus, Virus Cabir) dan klonnya pada telefon pintar di seluruh dunia.

Tidak lama kemudian, di Kejohanan Olahraga Dunia di Helsinki, wabak tempatan terbesar virus mudah alih berlaku. Dalam stadium yang besar dan sesak, Cabir berjaya merebak hampir serta-merta. Keadaan ini telah diselesaikan oleh pakar antivirus Finland. Syarikat F-Secure: Tempat khas telah disediakan betul-betul di stadium di mana pekerja F-Secure mengeluarkan Cabir daripada memori telefon pintar penonton yang layak. Secara keseluruhan, lebih daripada dua puluh negara terjejas oleh Cabir dan pengubahsuaiannya.

Wabak Cabir menarik perhatian kepada masalah keselamatan mudah alih, bagaimanapun, bukan pengguna, tetapi penulis virus. Sebulan selepas penampilannya, Cabir dibebaskan virus Duts - virus pertama untuk platform Windows Mobile. Virus ini mempunyai keupayaan untuk menjangkiti fail boleh laku, tetapi sebelum jangkitan ia meminta kebenaran daripada pengguna PDA atau komunikator. Seperti yang kita dapat lihat, alam semula jadi tidak menghalang pemaju Duts dari rasa humor.

Dan inilah virus seterusnya untuk Windows Mobile - Brador- tidak begitu lucu: ia adalah yang pertama di dunia pintu belakang untuk platform mudah alih. Brador menunggu peranti yang dijangkiti untuk menyambung ke Rangkaian, dan sebaik sahaja ia ditubuhkan, ia menghantar alamat IP peranti kepada "pemilik" melalui e-mel dan membuka port khas untuknya. "Pemilik", setelah disambungkan ke peranti yang dijangkiti selama ini, boleh mendapatkan akses kepada failnya, menghantar fail tertentu dan memaparkan mesej teks pada skrinnya.

Walau bagaimanapun, virus untuk Windows Mobile tidak pernah mendapat banyak daya tarikan. Hakikatnya ialah pada masa itu, bahagian Windows Mobile dalam pasaran telefon pintar dan komunikator tidak begitu besar - maka terutamanya PDA dihasilkan pada OS ini, yang disambungkan ke Internet sangat jarang dan jarang berlaku. Jadi platform Symbian memegang tapak tangan di kawasan ini.

Virus seterusnya muncul di platform ini, kali ini lebih berbahaya - Nyamuk. Virus ini adalah yang pertama Trojan mudah alih dalam sejarah. Virus nyamuk muncul sebagai hasil daripada pengenalan kod berniat jahat ke dalam permainan Mosquitos yang pada mulanya tidak berbahaya. Apabila dilancarkan, permainan yang dijangkiti menghantar mesej SMS ke nombor pendek penyerang, dengan itu menjana pendapatan untuknya. Kemudian, tindakan serupa dibuat Trojan RedBrowser, yang diedarkan pada telefon berciri dengan sokongan Java. Skim ini ternyata sangat mudah untuk dilaksanakan sehingga ia masih digunakan hari ini - sebahagian besar "Trojan" mudah alih moden (dan virus secara umum) terlibat dalam menghantar mesej ke nombor berbayar.

Lebih lanjut lagi. Virus yang muncul tidak lama lagi tengkorak Dan Locknut(juga dikenali dengan nama yang tidak boleh disebut dalam masyarakat sopan - Gavno) menarik perhatian umum kepada dua kelemahan penting OS Symbian. Oleh itu, Skuller menggantikan program Symbian standard dengan salinan yang tidak berfungsi, tanpa menghadapi sebarang rintangan daripada sistem pengendalian. dan Virus Locknut Ia hanya mengagumkan dengan primitifnya dan pada masa yang sama keupayaan merosakkan yang tinggi. Hakikatnya ialah pada masa itu sistem pengendalian Symbian tidak menyemak fail boleh laku untuk integriti atau "ketepatan", hanya memfokuskan pada sambungan fail; dalam erti kata lain, mana-mana fail dengan sambungan *.aplikasi, OS menganggapnya sebagai aplikasi. Pencipta virus Locknut mengambil kesempatan daripada ini. Virus ini meletakkan program dalam permulaan sistem gavno.app dan fail yang disertakan dengan sambungan *.rsc. Selain itu, program mahupun failnya tidak boleh dilaksanakan - "di dalam" ia adalah dokumen teks biasa. Walau bagaimanapun, Symbian, memberi perhatian secara eksklusif kepada pengembangan, cuba melancarkan "program" yang terkenal. Sudah tentu, ini membawa kepada ranap sistem dan pembekuan, dan telefon pintar enggan boot.

Selepas keluaran Skuller dan Locknut, Internet dibanjiri dengan yang serupa Virus Symbian, mengeksploitasi kelemahan di atas: Dampig, Fontal, Hobbie dan banyak lagi. Pembangunan virus mudah alih pada dasarnya telah berhenti. Mungkin satu-satunya pengetahuan yang dikembangkan pada masa itu ialah penggunaan mesej MMS untuk menyebarkan cacing; virus pertama yang menggunakan teknologi ini ialah Comwar, yang muncul pada Mac 2005.

Walaupun penyebaran virus secara besar-besaran untuk platform mudah alih, pengguna masih tidak tergesa-gesa pasang antivirus pada telefon pintar anda, tidak masuk akal mempercayai bahawa masalah itu tidak masuk akal. Sebenarnya, memang ada masalah, dan walaupun skala penyebaran virus mudah alih pada masa itu tidak dapat dibandingkan dengan hari ini, ia masih patut difikirkan tentang memastikan keselamatan telefon pintar anda. Secara umum, keadaan itu berulang seperti yang berkembang pada akhir 1990-an dan awal 2000-an pada komputer: walaupun terdapat wabak Chernobyl, MELISSA dan ILOVEYOU, kebanyakan komputer kekal tanpa perlindungan anti-virus.

Bagaimanapun, keadaan itu tidak disedari. Sebagai tambahan kepada syarikat antivirus yang mula mengeluarkan lebih banyak antivirus mudah alih, pembangun OS mudah alih juga mula berminat dengan masalah keselamatan dan mula menutup celah dan lubang dalam sistem mereka. Pengendali selular juga tidak mengetepikan, memasang penapis pada pelayan mereka yang mengosongkan mesej MMS daripada kod berniat jahat. Wartawan dari penerbitan komputer dan mudah alih mula menerangkan kepada pembaca cara melindungi diri mereka daripada jangkitan mudah alih.

Akhirnya, pengguna sedar. Mereka mula memasang program anti-virus dan tembok api pada telefon pintar dan komunikator mereka, mereka berhenti memuat turun perisian dan permainan dari sumber yang mencurigakan, mereka mula menyekat penghantaran mesej SMS oleh program Java dalam tetapan telefon. Nampaknya virus komputer telah hilang selama-lamanya... Walau bagaimanapun, sistem pengendalian Android muncul di tempat kejadian, dan penulis virus, "bertindih" dengannya, melahirkan wabak virus yang tidak pernah dilihat oleh dunia sebelum ini.

Sistem Android ternyata agak terdedah untuk perisian hasad. Tidak seperti sistem seperti Linux dan Unix yang lain, superuser dalam Android tidak dilindungi kata laluan. Ini, dalam satu tangan, menjadikan kehidupan lebih mudah untuk pengguna (tidak perlu memasukkan kata laluan semasa memasang program atau melakukan tindakan penting lain), tetapi membolehkan virus hampir bebas mendapat akses kepada fungsi sistem yang paling penting. Bagi mereka yang tidak biasa dengan sistem hak dalam Unix dan Linux, kami menerangkan: superuser ialah pengguna paling penting dalam hierarki sistem, dan bagi pihaknya semua tindakan kritikal sistem dilakukan. Anda juga boleh menyusun semula kernel sebagai superuser. Oleh itu, seseorang yang tidak bersusah payah memasang antivirus pada peranti Android, sebenarnya, "memberinya" kepada penyerang.

Terdapat satu lagi sebab yang membolehkan ia merebak pada skala sedemikian. virus pada Android- permohonan yang dikemukakan untuk pengesahan kepada Android Market, katalog aplikasi sistem, tidak dipramoderasikan. Akibatnya, Pasaran Android dipenuhi dengan kraf berkualiti rendah, program "buggy" dan, perkara yang paling menarik minat kami dalam artikel ini, aplikasi "Trojan". Oleh itu, anda mesti sentiasa berhati-hati, termasuk semasa memasang program dan permainan daripada Android Market.

Jadi, apa yang kita ada hari ini? Kisah yang berlaku pada komputer telah berulang pada peranti mudah alih. Pada mulanya, virus mudah alih hanyalah helah penulis virus yang bosan yang hanya mahu menunjukkan bahawa telefon pintar juga "sakit." Walau bagaimanapun, lama-kelamaan mereka bertukar menjadi bahaya yang serius, dan tidak ada jejak yang tinggal dari bekas mereka yang tidak bersalah. Setiap pengguna telefon pintar dikehendaki mengikuti langkah keselamatan asas, melainkan, sudah tentu, dia mahu dijangkiti dan kehilangan semua data atau wangnya daripada akaunnya.

Apakah langkah-langkah ini? Pertama, anda perlu memasang antivirus pada telefon pintar anda dan tidak mempercayai program yang diperoleh daripada sumber yang meragukan atau tidak diketahui - ringkasnya, semuanya seperti pada komputer. Kedua, anda perlu mengikuti peraturan keselamatan khusus - jangan buka penghantaran Bluetooth dan mesej MMS yang mencurigakan, dan menyekat akses kepada Internet, SMS, fail dan kenalan aplikasi tersebut yang tidak memerlukan akses ini untuk bekerja. Dengan mengikuti peraturan mudah ini, anda boleh melindungi telefon pintar atau telefon mudah alih anda daripada virus, dan diri anda daripada sakit kepala yang berkaitan dengan penyingkirannya, serta daripada masalah seperti kehilangan wang daripada akaun mudah alih anda atau peningkatan Internet sepantas kilat lalu lintas.

Sejarah virus mudah alih bermula kurang daripada sepuluh tahun - usia yang agak serius mengikut piawaian pasaran selular. Benar, semuanya bermula bukan sepenuhnya dengan telefon bimbit, atau sebaliknya bukan sahaja dengan mereka. Mari ikuti kronologi ringkas: 2000 - kemunculan program Timofonica. Walau bagaimanapun, ia tidak boleh dianggap sebagai virus mudah alih sepenuhnya, kerana utiliti itu dipasang pada komputer dan terlibat dalam menghantar mesej SMS. 2000 - pada masa yang sama, insiden berlaku dengan beberapa ratus pelanggan operator selular Jepun NTT DoCoMo, yang telefon bimbitnya, secara kebetulan yang aneh, mula menghubungi polis, yang membawa kepada beban rangkaian. Tetapi kedua-dua kes ini hanya mendahului kemunculan ancaman mudah alih yang serius. Pada awal abad ini, virus untuk telefon bimbit tidak kelihatan seperti sesuatu yang nyata; pada tahun 2003, dalam temu bual, Evgeny Kaspersky bahkan membenarkan dirinya mengisytiharkan ketidakmungkinan kemunculan virus mudah alih sepenuhnya yang direka untuk menjangkiti telefon bimbit dan telefon pintar. . Walau bagaimanapun, enam bulan berlalu, dan pada Jun 2004, sekumpulan penulis virus 29A membangunkan virus mudah alih sebenar yang pertama - Cabir. Aplikasi cecacing, yang semua bahayanya terdiri daripada menghantar salinan dirinya sendiri melalui Bluetooth (bagaimanapun, ini memerlukan bateri cepat habis), bertujuan untuk peranti mudah alih yang menjalankan sistem pengendalian Symbian OS, dan dibangunkan untuk menunjukkan kemungkinan asas kewujudan virus mudah alih – jadi ia dihantar kepada syarikat antivirus.

Malangnya, kod sumber virus ini diterbitkan di Internet, yang mana pembangun virus lain tidak gagal memanfaatkannya. Dalam masa yang singkat, beratus-ratus virus berbeza telah ditulis untuk platform perisian Symbian OS, termasuk kedua-dua worm dan Trojan. Sebahagian daripada mereka menimbulkan bahaya sebenar kepada fungsi normal peranti mudah alih. Cara penyebaran virus telah diubah suai dan dipertingkatkan - sebagai tambahan kepada Bluetooth, jangkitan berlaku melalui mesej MMS (virus pertama seperti ComWar, yang muncul pada Mac 2005).

Jelas sekali bahawa pembangun virus tidak mengehadkan diri mereka kepada OS Symbian. Sudah sebulan selepas kemunculan virus Cabir, aplikasi berniat jahat untuk platform Windows Mobile, Duts, muncul, menimbulkan ancaman kepada sistem fail komunikator atau PDA. Ini diikuti oleh virus Windows Mobile yang lain, khususnya Brador, yang menjadi virus mudah alih pertama yang membenarkan akses kepada peranti yang dijangkiti dari luar. Akhirnya, kemunculan RedBrowser pada Februari 2006, virus mudah alih pertama untuk telefon dengan sokongan Java, adalah amat tidak menyenangkan, yang secara mendadak meningkatkan potensi penonton peranti yang dijangkiti. Berikutan itu, virus lain muncul, seperti, sebagai contoh, Webster.a, yang menimbulkan ancaman bukan sahaja kepada fungsi telefon yang dijangkiti, tetapi juga kepada baki pemiliknya sendiri - kita bercakap tentang kehilangan wang yang perlu dibayar. untuk menghantar mesej SMS. Jika virus pertama "mengancam" terutamanya dengan pengurangan hayat bateri, kemudian bahaya kehilangan semua data peribadi (virus CommWarrior), menjangkiti PC dengan virus komputer "sebenar" dan kehilangan dana daripada baki nombor telefon menjadi agak nyata. Virus merentas platform juga muncul yang merebak semasa penyegerakan dengan PC. Jika virus terdahulu ditulis oleh peminat, maka secara beransur-ansur perkembangan komersial sebenar mula muncul. Kami bercakap, khususnya, tentang kecurian maklumat sulit seperti kandungan direktori telefon atau panggilan yang dibuat (Trojan Flexispy, yang diedarkan untuk $50, serta Acallno yang serupa).

Keadaan sekarang

Adalah pelik bahawa hari ini masalah virus mudah alih nampaknya lebih jauh daripada sebelumnya. Terdapat beberapa sebab untuk ini. Seperti yang anda ketahui, bahagian terbesar virus mudah alih telah ditulis untuk platform perisian Symbian OS. Walau bagaimanapun, dengan kemunculan versi seterusnya platform ini pada tahun 2006, risiko jangkitan mula menghampiri sifar. Sebabnya ialah dasar sijil, yang, bersama-sama dengan kekurangan keserasian perisian dengan versi terdahulu Symbian OS 7.x dan 8.x, dianggap oleh pengguna sebagai salah satu inovasi paling kontroversi - dan salah satu yang paling berkesan untuk keselamatan peranti mudah alih anda. Hasil daripada pengenalan amalan memasang aplikasi yang ditandatangani dengan sijil (yang memerlukan pengesahan fungsi dan keselamatan), virus mudah alih telah dihentikan. Walau bagaimanapun, ini tidak bermakna bahawa virus untuk peranti ini tidak wujud sama sekali. Oleh itu, pada tahun 2008, salah satu daripada beberapa virus mudah alih untuk Symbian OS 9.1 S60 Edisi Ke-3 muncul - program Sexy View (ciri tersendiri virus itu ialah ia ditandatangani dengan sijil keselamatan Symbian yang sah). Program ini menghantar mesej SMS dengan pautan kepada dirinya sendiri, dan matlamat virus adalah untuk mengumpul maklumat sulit tentang peranti yang dijangkiti (IMEI, dsb.). Selain itu, aplikasi FlexiSpy merentas platform, yang telah diketahui daripada versi platform perisian terdahulu, yang mencuri maklumat peribadi pelanggan, juga wujud untuk versi OS ini. Walau bagaimanapun, selain Symbian, terdapat banyak platform perisian lain. Dan di sini, dalam situasi dengan virus mudah alih, terdapat juga genangan, yang tidak boleh tetapi menggembirakan pengguna. Windows Mobile, walaupun terdapat kebimbangan, tidak, seperti Symbian OS generasi sebelumnya, berubah menjadi tempat pembiakan untuk ancaman mudah alih. Perkara yang sama boleh dikatakan mengenai aplikasi Java, yang mana, selepas beberapa virus tiga atau empat tahun lalu, tiada ancaman serius telah muncul. Pada masa yang sama, adalah pelik bahawa virus mudah alih yang muncul untuk telefon bimbit biasa tidak menimbulkan ancaman kepada pengguna yang cekap - khususnya, agar virus Java pertama RedBrowser menjangkiti telefon bimbit dan mula merebak dengan sendirinya. , pengguna perlu memuat turunnya, menjalankannya pada telefon dan, sebagai tambahan, membenarkannya menghantar SMS. Dan virus kedua untuk persekitaran J2ME, Webser, tidak menimbulkan ancaman serius kepada telefon dan boleh dikeluarkan menggunakan cara standard. Penjelasan itu mungkin terletak pada fakta bahawa kebanyakan peranti mudah alih belum lagi menjadi objek kepentingan komersial di pihak penulis virus. Sesungguhnya, tidak mungkin sesiapa benar-benar memerlukan kandungan surat-menyurat SMS atau banyak kenalan tidak bermakna dari buku telefon kebanyakan pengguna. Dan platform mudah alih moden masih kurang terdedah kepada risiko jangkitan. Pada awal tahun lepas, laporan tersebar mengenai jangkitan iPhone Apple, manakala latar belakang umum kenyataan sedemikian menimbulkan keraguan tentang ketulenan virus (maklumat mengenai pemaju berusia 12 tahun). Lebih-lebih lagi, selepas Trojan 1.1.3 perp, tiada ancaman serius baru muncul. Platform perisian lain yang menjanjikan lebih kurang terdedah kepada bahaya - juga atas sebab mudah bahawa ia tidak digunakan secara meluas: masih terdapat terlalu sedikit peranti berdasarkan Android, sama seperti terdapat sedikit perisian untuk mereka, perkara yang sama boleh dikatakan tentang mudah alih lain platform berasaskan Linux. Perkembangan ancaman mudah alih pada masa hadapan berkemungkinan besar akan beralih ke arah penciptaan aplikasi yang boleh menggunakan telefon atau telefon pintar semata-mata sebagai cara untuk mengangkut virus ke PC pengguna - terutamanya kerana utiliti sebegitu dikenali semasa zaman kegemilangan wabak virus untuk versi terdahulu Symbian OS. Namun, adalah perlu untuk memberi amaran kepada pengguna tentang kemungkinan ancaman mudah alih. Adalah jelas bahawa banyak virus masa lalu, yang mengumpul maklumat tentang surat-menyurat SMS anda atau hanya menghantar salinan sendiri kepada kenalan dari buku alamat telefon anda, tidak begitu berbahaya. Akibat yang lebih serius boleh disebabkan oleh ancaman mudah alih yang membawa kepada kehilangan sepenuhnya atau sebahagian daripada fungsi telefon bimbit atau telefon pintar, menyediakan akses jauh ke peranti mudah alih anda (pintu belakang) atau mengosongkan baki anda dengan menghantar SMS berbayar. Dan juga virus yang tidak menimbulkan ancaman segera kepada telefon, tetapi menggunakannya hanya sebagai pembawa, manakala sasaran utama adalah PC anda. Di bawah ini kami akan menyebut beberapa yang paling berbahaya, dari sudut pandangan kami, virus mudah alih. Di tempat pertama ialah virus untuk Symbian OS, yang namanya - Gavno - mencadangkan asal usulnya. Virus ini membawa kepada ketidakupayaan lengkap telefon pintar - melumpuhkan semua aplikasi dan sentiasa but semula peranti. Berita baiknya ialah virus ini tidak berjalan pada platform moden Symbian OS 9.1, 9.2 S60 Edisi ke-3 dan ke-5, dan oleh itu tidak menimbulkan ancaman kepada pemilik telefon pintar moden. Satu lagi virus yang menarik dengan akar Rusia ialah Comwar, versi ketiga yang menggabungkan semua teknologi jangkitan virus yang mungkin hari ini - cacing ini merebak kedua-dua melalui Bluetooth dan MMS, di samping itu, ia dapat mendaftarkan dirinya dalam yang dikesan pada fail SIS telefon pintar yang dijangkiti. . Saya gembira kerana dengan kemunculan versi baharu sistem pengendalian Symbian OS, virus ini juga telah kehilangan kaitannya untuk peranti moden. Untuk platform Windows Mobile, bahaya terbesar ialah virus Brador, yang membenarkan pentadbiran jauh komunikator dari luar. Walau bagaimanapun, ia juga telah dibangunkan untuk platform Windows Mobile 2003 yang kini usang (serta versi terdahulu), dengan kemunculan versi terkini Windows Mobile OS 5.0, 6, 6.1, di mana kebanyakan komunikator moden dijalankan dan di mana penggunaan yang sepadan. lubang keselamatan telah ditampal, virus ini juga kehilangan kekuatannya. Adalah perlu untuk memahami bahawa semua virus yang disenaraikan adalah terpencil, sebahagian daripadanya tidak relevan sama sekali untuk platform perisian moden. Jika kita bercakap tentang situasi sebenar dengan jangkitan peranti mudah alih, maka menurut tinjauan yang dijalankan oleh McAfee di kalangan lebih 2,000 penduduk negara maju, hanya 2.1% responden pernah mengalami virus mudah alih, dan 11.6% biasa dengan orang yang mudah alih. telefon dan telefon pintar telah mengalami nasib yang sama. Kajian serupa telah dijalankan oleh syarikat lain, contohnya, F-Secure, CA, dsb. Dalam erti kata lain, sebahagian besar pengguna tidak pernah mendengar sebarang virus mudah alih. Tetapi ini bukan sebab, sudah tentu, untuk memandang rendah bahaya - hanya beberapa tahun yang lalu virus benar-benar menimbulkan bahaya yang serius, dan CommWarrior sahaja telah menjangkiti kira-kira 110 ribu telefon bimbit di Sepanyol pada tahun 2007. Jika kita bercakap tentang pengedaran virus merentas platform sedia ada, maka daripada lebih 300 ancaman yang diketahui hari ini, majoriti (74% daripada virus mudah alih, iaitu 219 ancaman dikelaskan kepada 49 keluarga) aplikasi berniat jahat telah dicipta untuk platform Symbian OS. , dan untuk versi lama 7 .x dan 8.x. Untuk Symbian OS 9.1, hanya dua atau tiga virus yang diketahui secara meluas, untuk 9.2 - belum ada lagi. Untuk platform J2ME, yang digunakan dalam kebanyakan telefon mudah alih biasa, 48 virus mudah alih diketahui, diedarkan di 12 keluarga - mesti diulang bahawa ini semua adalah kes yang direkodkan; bilangan ancaman sebenar di kalangan mereka adalah semakin kecil. Virus untuk Windows Mobile kebanyakannya turut dibangunkan untuk versi terdahulu; tiada maklumat tentang virus untuk versi semasa 5.0, 6 dan 6.1. Secara amnya, untuk sistem pengendalian ini, maklumat diperoleh tentang hanya 6 virus, diedarkan di 4 keluarga. Bagi Apple iPhone, selepas sub-virus separuh mitos yang telah disebutkan daripada pembangun kecil, tiada berita mengenai serangan virus. Untuk Android dan platform Linux lain (seperti LiMo, MOTOMAGX dari Motorola, dll.), disebabkan kelaziman yang rendah atau sebab lain (platform Motorola telah mati sepenuhnya), tiada virus dikesan. Secara umum, jika kita bercakap tentang pertumbuhan bilangan virus mudah alih, maka pada awal musim luruh 2006 terdapat kira-kira 170 program berniat jahat yang berbeza untuk peranti mudah alih; semua virus ini dikelaskan kepada 31 keluarga. Situasi tiga bulan lalu melukiskan gambaran yang berbeza - kira-kira 300 virus mudah alih, dibahagikan kepada 71 keluarga. Jelas sekali bahawa ini adalah penurunan dalam lautan aplikasi mudah alih biasa, dan skala perisian hasad untuk telefon bimbit dan PC adalah tidak sepadan sama sekali. Oleh itu, kita boleh menganggap bahawa hari ini peranti mudah alih itu sendiri kurang berbahaya daripada yang difikirkan sebelum ini. Hari ini, pemilik model telefon pintar lapuk yang berjalan pada OS Symbian mempunyai peluang sebenar untuk menjangkiti peranti mereka - peranti terkini daripada mereka ialah generasi Nokia 6680, N70, dsb. Dalam kebanyakan kes, jangkitan berlaku melalui Bluetooth atau MMS yang boleh diakses secara umum dengan pautan, jadi hanya disyorkan untuk berhati-hati dan akal - jangan pastikan modul wayarles aktif sepanjang masa, dan jangan buka MMS yang mencurigakan.

Antivirus mudah alih

Pada masa yang sama, penyelesaian untuk perlindungan terhadap ancaman kekal dan terus dibangunkan secara aktif - antivirus hari ini memainkan peranan yang agak menonjol di kalangan aplikasi mudah alih yang lain. Industri antivirus mudah alih boleh menawarkan pelbagai alat perisian untuk melindungi telefon bimbit anda. Anda boleh mengingati kedua-dua perkembangan domestik (Kaspersky Anti-virus Mobile, Dr. Web) dan program asing, khususnya, daripada syarikat F-Secure (F-Secure Mobile Anti-Virus), Symantec (Norton Smartphone Security).

Persoalannya timbul: untuk apa banyak pengguna yang mudah tertipu membayar wang? Kos antivirus mudah alih Kaspersky, sebagai contoh, ialah 720 rubel, dan ini hanya untuk tahun pertama penggunaan. Anti-virus Dr.Web untuk telefon pintar dan komunikator adalah percuma, tetapi ia menggunakan kunci lesen yang diterima semasa membeli versi PC anti-virus. Jika kita bercakap tentang sebarang fungsi tambahan, seperti antispam, maka terdapat banyak penyelesaian alternatif antara program lain, termasuk yang percuma. Ia mesti diandaikan bahawa syarikat antivirus sama sekali tidak bersemangat untuk mengiklankan keadaan sebenar dengan ancaman mudah alih hari ini. Kami perlu melakukan ini untuk mereka, dan mengulangi keputusan di atas dari beberapa kajian bebas - pada masa ini, virus mudah alih sebahagian besarnya tidak menimbulkan ancaman serius kepada telefon bimbit moden, telefon pintar dan komunikator, kerana ia ditulis untuk sebelumnya. platform perisian. Bilangan virus sebenar daripada lebih daripada 300 ancaman mudah alih yang diketahui hari ini berjumlah berpuluh-puluh, jika bukan hanya beberapa. Dalam erti kata lain, pembangun antivirus mudah alih hanya mengeksploitasi kejahilan pengguna untuk menjana pendapatan tambahan.

Keputusan

Seperti yang anda lihat, selama ini virus mudah alih tidak menjadi ancaman serius kepada pengguna massa. Perkembangan mereka ternyata tidak seperti longsoran seperti yang diandaikan oleh penganalisis beberapa tahun lalu. Hampir semua teknologi dan alat yang mungkin telah dilaksanakan pada masa lalu, tetapi hari ini virus mudah alih sedang mengalami tempoh genangan. Sementara itu, pengguna yang cekap cukup mampu mencegah jangkitan peranti mudah alihnya sendiri - termasuk menggunakan peraturan mudah yang disenaraikan di atas. Walau bagaimanapun, bahaya yang lebih besar bagi pemilik peranti mudah alih bukan disebabkan oleh mana-mana virus mudah alih mitos, tetapi oleh kes penipuan mudah alih yang sangat nyata dan perkhidmatan VAS yang mengganggu pengendali selular, yang telah menjadi lebih kerap disebabkan oleh keadaan ekonomi semasa. Dari merekalah ancaman paling serius terhadap keseimbangan pengguna, tetapi ini, bagaimanapun, adalah topik untuk bahan lain. Sementara itu, ia masih perlu sekali lagi menggesa supaya berhati-hati semasa mengendalikan telefon bimbit anda - dan kemudian masalah virus mudah alih mungkin akan menjadi minat akademik semata-mata kepada anda.