
Сегодня самой популярной в мире операционной системой для мобильных устройств является Android. По разным оценкам, эта операционная система установлена на 40–50% всех смартфонов. Популярность этой операционной системы привлекла внимание к ней и вирусописателей. Стремительный рост количества угроз для Android был зафиксирован во втором полугодии 2011 года и первом квартале года текущего.
Наряду со стремительным ростом количества мобильных угроз произошли качественные изменения вредоносных программ. Хотя среди обнаруженных программ по-прежнему на первом месте примитивные SMS-троянцы, по оценкам специалистов их доля уменьшилась с 44% в 2010‑м до 36%. Задача этих вредоносных программ – украсть деньги или информацию.
На втором месте бэкдоры – это вредоносные программы, задача которых завладеть контролем за мобильным устройством. Бэкдоры получили широкое распространение в 2011 году, особо в этом преуспели китайские вирусописатели, которые поставили создание бэкдоров на поток. Их использование позволяет злоумышленнику получить полный удаленный доступ ко всему смартфону. Другими словами, после успешного заражения злоумышленник сможет удаленно осуществлять практически любые действия со смартфонов.
На третьем месте – программы-шпионы, которые воруют персональную информацию пользователя.
Что касается вредоносных программ, используемых для кражи денег, то здесь в авангарде российские вирусописатели, которые начали массово создавать SMS-троянцев для Android.
Появляются новые программы, позволяющие автоматически генерировать разнообразные SMS-троянцы и предоставляющие наборы различных инструментов и средств для их распространения (поддельные магазины приложений, QR-коды, скрипты, парковка доменов и так далее).
Начало 2011 года «порадовало» многих пользователей мобильных устройств регулярными SMS спам-сообщениями о том, что они получили MMS-подарок от некой Кати. Этот «подарок» предлагалось загрузить, перейдя по ссылке в сообщении. Однако находящийся по ссылке JAR-файл на самом деле был SMS-троянцем. Мобильные телефоны десятков тысяч пользователей регулярно подвергались риску заражения.
В январе-феврале 2012 года пользователей ICQ-совместимых приложений для обмена моментальными сообщениями захлестнула волна мусора, рекламирующего новейшую партнерскую программку веб-сайта cowslab.com. Обладатели этого ресурса распространяют приложение для мобильной платформы Android, нареченное I‑Girl. Программка представляет собой чат бота, демонстрируемого на дисплее мобильного устройства в виде привлекательной девицы и позволяет вести с виртуальной женщиной беседу в режиме реального времени, пользователь даже может ее раздеть. Но спустя некое время внезапно обнаруживается, что абонентский счет обладателя мобильного устройства «похудел» на некую сумму, зависящую от длительности «разговора»: от нескольких тысяч до нескольких миллионов рублей.
Подводя итоги прошлого и начала текущего года можно с уверенностью сказать, что мобильные угрозы эволюционируют в геометрической прогрессии. Растет и количество обращений граждан в органы внутренних дел по факту мошеннических действий, выражающихся в хищении денежных средств, предназначенных для оплаты за услуги сотовой связи. Так, только в Гомельской области по итогам 3 месяцев текущего года зарегистрировано более 50 заявлений по данному виду мошеннических действий.
Для того, чтобы уберечь денежные
средства, находящиеся на вашем
«мобильном» счету, используйте
следующие рекомендации:
– Не устанавливайте сомнительное программное обеспечение на свой сотовый телефон, не открывайте и не запускайте вложенные файлы неизвестного происхождения.
– Используйте антивирусную программу с действующей лицензией и постоянными обновлениями.
– В случае заражения вирусом не спешите перечислять деньги мошенникам. Любым доступным способом выйдите в Интернет, проверьте, не пытаются ли вас преступники «развести на деньги» одним из опубликованных в Интернете алгоритмом совершения мошенничеств.
– Относитесь с большим подозрением к различного рода играм и разрекламированным бесплатным приложениям, в них могут быть скрыты угрозы.
– Игнорируйте различного рода SMS-сообщения, предлагающие перевести денежные средства со счета вашего мобильного телефона на другой при выигрыше приза, транспортировке приза, разблокировке операционной системы и т.п., уточняйте у оператора (на сайте, в абонентской службе) и на специализированных ресурсах стоимость отправки SMS.
– Обращайте внимание на использование сотовых телефонов вашими детьми. Старайтесь не подключать абонентский номер вашего ребенка для регистрации в сети операторов сотовой связи к тарифному плану «Корпоративный». Наличие денежных средств, имеющихся на счетах мобильных телефонов, которыми пользуются ваши дети должно быть ограничено и контролируемо.
– Предельно внимательно относитесь к сохранности ваших сбережений при выезде за пределы страны, особенно в случае имеющегося подключения к тарифному плану «Корпоративный».
– При непринятых звонках не перезванивайте на незнакомые номера (особенно международные); уточняйте у оператора и на специализированных ресурсах стоимость предоставляемых услуг.
– При покупке телефона обязательно сверяйте уникальный серийный номер телефона (IMEI), хранящийся в памяти телефона (комбинация клавиш *#06#) с показаниями на этикетке на корпусе телефона (обычно, под аккумуляторной батареей) и с IMEI на упаковке. Имеющиеся различия явно говорят о том, что приобретаемый вами телефон «проблемный» в техническом (гарантия стабильности в работе) и правовом плане (перепрошивка с целью скрыть «серый телефон»).
Будьте внимательны, ведь в первую очередь от вашей бдительности и осторожности зависит не только сохранность ваших денежных средств, но и безопасность вас и ваших близких.
Если вы все-таки пострадали от действий мошенников, незамедлительно сообщайте об этом своему оператору сотовой связи: 0890 для абонентов СООО «Мобильные ТелеСистемы», 909 ЗАО «БеСТ» (торговая марка life:) или 411 ИП «Велком». Вы можете также обратиться в милицию по телефону 102 по месту совершения преступления.
Сергей Шатило, оперуполномоченный уголовного розыска Речицкого РОВД, старший лейтенант милиции