ذكري المظهر

Analysts See Alarming Development in Mobile Malware

DEF CON 24 - How to Do it Wrong: Smartphone Antivirus and Security Applications Under Fire

DEF CON 24 - How to Do it Wrong: Smartphone Antivirus and Security Applications Under Fire
Anonim

وقد طورت الدودة الأولى التي تنتشر بين الأجهزة المحمولة عن طريق إرسال رسائل نصية غير مرغوب فيها قدرة اتصالات جديدة يقول أحد موردي الأجهزة الأمنية أنها تشير إلى وصول شبكات المحمول (botnets) المحمولة. مثير الفضاء ، "وهو بديل لجزء آخر من البرمجيات الخبيثة المتنقلة دعا مثير عرض ، والتي تستهدف الأجهزة التي تعمل بنظام التشغيل سيمبيان S60.

عرض مثير ، التي تم الكشف عنها من قبل البائعين مثل F-Secure منذ ستة أشهر ، هو مهم ل هذه هي أول عينة ضارة معروفة تنتشر عن طريق الرسائل القصيرة (خدمة الرسائل القصيرة). ظهرت في البداية في الصين.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows]

ترسل الهواتف المصابة رسائل قصيرة إلى الجميع في قائمة جهات الاتصال بالهاتف مع رابط إلى موقع ويب. إذا قام شخص ما بالنقر فوق الارتباط ، فسيتم مطالبته بتثبيت Sexy View ، الذي يزعم أنه يقدم محتوىً مرتبطًا بالمواد الإباحية.

في تطور آخر ، تمكن أولئك الذين كتبوا Sexy View من الحصول على الموافقة على الطلب وتوقيعه من قِبل Symbian. ويقول ميكو هيبونين ، كبير مسؤولي الأبحاث في شركة إف سيكيور ، إن مصنعي أنظمة التشغيل ، المملوكة الآن لشركة نوكيا ، يقومون بتدقيق طلبات الأمن باستخدام كل من العمليات اليدوية والآلية. كان منشئو برنامج Sexy View قادرين بطريقة ما على تقويض عملية التدقيق الآلي ، تطبيق للوصول إلى وظائف مثل الرسائل القصيرة ، وقال Hypponen. آخر إصدار ، Sexy Space ، تم توقيعه أيضاً بواسطة Symbian.

ولكن في آخر تطور مثير للقلق ، وجد محللو Trend Micro أن Sexy Space قادر على تنزيل قوالب SMS جديدة من خادم بعيد لإرسال رسائل SMS غير مرغوب فيها جديدة. قال ريك فيرجسون ، المستشار الأمني ​​الرفيع في ترند.

لم تكن هناك أي برامج ضارة للجهاز المحمول تعرف ذلك من قبل. وقال فيرغسون إن المحللين في "ترند" أجروا "مناقشات داخلية ساخنة" حول ما إذا كانت "سبيس سبيس" مؤهلة لتكون رمز بوت نت.

فضاء مثير قادر أيضا على سرقة معلومات المشترك والشبكة من الجهاز وإرسالها إلى خادم بعيد.

مساحة مثيرة تؤكد ما يقوله المحللون مثل Hypponen و Ferguson منذ أواخر العام الماضي: بما أن الأجهزة المحمولة تأخذ وظائف أكثر وتعمل مثل الحواسيب الصغيرة ، فمن المحتمل أن يكونوا مستهدفين من قبل الكتّاب الخبيثين ، وفي النهاية يتم نقلهم إلى شبكات الروبوت.

Botnets - يمكن القول إن أحد أكبر التهديدات الأمنية التي تواجه الإنترنت - هي شبكات من الحواسيب التي تم اختراقها والتي يمكن استخدامها لإرسال الرسائل غير المرغوب فيها أو إجراء هجمات رفض الخدمة على مواقع الويب أو سرقة البيانات.

قال Hypponen محللي F-Secure لم تؤكد أن Sexy Space تستدعي خادمًا بعيدًا ، ولا يزال مهندسو Trend يدرسون مكان وجود الخادم البعيد.

ليس من الواضح الآن أن العديد من الهواتف قد تكون مصابة. لكن أحد موردي الأجهزة الأمنية المتنقلة في بكين ، NetQin Tech ، كتب في مدونته أن الإصابات كانت منتشرة في الصين والمملكة العربية السعودية.

أبلغت شركة F-Secure سيمبيان عن البرامج الضارة. من الممكن لمشغلي الشبكات إلغاء الشهادة التي تسمح للتطبيق بالعمل على هاتف Symbian ، لكن Hypponen قال. لكن آليات الإلغاء ليست تلقائية ، واعتمادًا على إعداد المشغل ، قد لا يعمل ذلك مع جميع الهواتف ، قال Hypponen.

F-Secure لديه شطب من البرامج الضارة ، والمعروف أيضا باسم "Transmitter". كما نشر الاتجاه تحليلاً.