Saturday, March 30, 2013

カスペルスキー:Androidの火の下で


Webを閲覧しながら、Androidのセキュリティの脆弱性を使用しカスペルスキーではない以前に検出されたマルウェアの専門家が攻撃を開始するという事実は確かな事実のように見えるが、唯一の一目見ただけかもしれません。このすべては、それが簡単に、サイバー犯罪者は、スマートフォンやタブレットに感染できるようになります - 現実には、ユーザが積極的に不審なソースのソフトウェアを探していて、未知のアプリケーションを実行するときに保護のどんな手段を使っていないということです。

App Storeで - これを補完する公式AndroidマーケットストアとAppleの公式ストアで有害な行動の出現の最初に記録された場合の悪意のあるアプリケーションの一定の外観です。

2012年には、サイバー犯罪者は、絶大な人気を誇るAndroidプラットフォームに着目しており、彼女のために作成された脅威の数は急速なペースで成長を続けた。 2012年1月には、そのデータベース内のKaspersky Labは、6000未満を持っていた。ユニークなAndroid向けマルウェアのサンプルが、年末の図は、43以上の千人であった。 99%以上の目的。 2012年に検出された新たな脅威は、スマートフォンやAndroidタブレットに基づいて、1%であった。 SymbianやBlackBerryで実行しているデバイス、およびJava対応の携帯版への脅威。


SymbianやBlackBerryを実行してスマートフォン向けの新たな悪意のあるアプリケーションの数が少ないにも関わらず、それらのいくつかは、彼らが被害者の銀行口座を対象とするという事実によって特徴付けられる。 2012年には、Kaspersky Labはそのようなゼウス·イン·ザ·モバイルとSpyEyeので - Mobileなどのトロイの木馬の新しいバージョンを特定している、あなたのオンライン銀行口座の制御を取るために、従来のオペレーティングシステムへの対応に力を合わせました。このケースでは、モバイルマルウェアは、単回使用のコードを使用してトランザクションを許可するために使用される銀行からSMSを盗むために使用されます。ワームは、銀行口座を確認するまでは何が間違っていることを疑わなかったユーザーから銀行からのメッセージを非表示にします。


モバイルデバイスは、従来のコンピュータのように、攻撃やサイバー指向の目標となっています。サイバー犯罪活動の例としては、以下のように特徴づけ論争の活動への国際英国の会社によって開発されたガンマ、FinSpyモジュールと呼ばれる "法的監視。"別のケースでは、Kaspersky Labが検出広範スパイレッドオクトーバーキャンペーンです - 攻撃者によって使用されるモジュールの一部は特別にそのようなiPhoneやBlackBerryやNokiaのスマートフォンなどの携帯電話からデータを盗むために設計されていました。また、Androidを実行しているモバイルデバイスを攻撃するレッドオクトーバーモジュールの存在を示す証拠は、(ドメイン名、レジストリキーなど)があります。

2012年のための最も重要な統計は、Android用の新しい悪意のあるプログラムの数の大幅な増加に関連付けられています。 2011年には、Kaspersky Labは、すべてのモバイルプラットフォーム向けに、ほぼ5300の新しい悪意のあるプログラムが検出されました、2012年の数ヶ月で、アンドロイドのためだけに作成された多くの新種のマルウェアを検出しました。同時に、ユニークな悪意あるファイルの数は6万人を超えた!



としては、プラットフォーム別のモバイル脅威の分布(2004年から2012年)は、次の図に示すような状況に関しては:

同時に99パーセント。 2012年に検出されたすべてのモバイルマルウェアは、あなたのAndroidデバイスへの攻撃の脅威だった。


rootレベルのアクセスを得るために、SMSトロイの木馬、アドウェア、エクスプロイト、:よくある3つの主なグループに分けることができるAndroidデバイスでカスペルスキーの脅威が検出されました。

モバイルボットネット - 技術的には、初のモバイルボットネットは、2009年秋に登場しました。 jailbreakowiされているiOSデバイスをターゲットに第二の最も一般的なプログラムは、最近になって検出された。彼は、リモートサービスからコマンドを受け入れ、実行することができました。

2月では、同時に10 000と30 000アクティブ感染したデバイスの間にあったモバイルボットネットは、検出された。感染した携帯電話の総数は数十万人だった。このボットネットは、リモートでアンドロイド搭載の携帯電話を制御するさまざまな機能を持っている中国人アーティストウイルスによって作成され、backdorze RootSmartに基づいていた。サイバー犯罪者は、RootSmartaを広めるために試されてきた戦術を使用しましたパッカーを使用して正規のプログラムと一緒にパックされ、一般的にAndroid用のアプリケーションをダウンロードするために、中国で使われていた非公式のアプリストアにファイルアーカイブを投げた。


コー​​ドmTanためのハント - 標的型攻撃の2012年には、このようなZitMoとSpitMo( - -MobileのゼウスとSpyEyeの)を用いて行っ攻撃など新たな脅威の数を使用していました。新バージョンZitMoとSpitMoはAndroidや他のオペレーティングシステムの両方について、定期的に表示されます。彼らの脅威を隠すためには、ウイルス作成者は2年前と同じ方法を使用します。通常、これはスマートフォンのためのからかい、 "セキュリティ証明書"やセキュリティソフトです。その結果、ユーザの代わりにお使いのデバイスのマルウェアのウイルス対策アプリケーションをダウンロードします。

ウイルス作成者は、他のプラットフォームのことを忘れていない。 2012年には、ブラックベリーZitMoの新しいバージョンがあります。


SMSトロイの木馬は、 - も2011年に、最も興味深い傾向のひとつは、ヨーロッパや北米のユーザーを攻撃するのSMSトロイの木馬が出現しました。 2012年には、Kaspersky Labは、同じ地域でトロイの木馬のSMSユーザーを分散するために使用のアフィリエイトプログラムを検出しました。

アフィリエイトプログラムは、作成して拡散し、悪意のあるプログラムを作成するための最も効果的なツールの一つです。

公式アプリストアの事件 - 自動的にAndroidマーケット上のすべての新しいアプリケーションをスキャンし、Googleの新しいGoogleバウンサーウイルス対策モジュールの導入にもかかわらず、店での事件の平均数と規模は有意な変化は認められなかった。数万人のユーザ(主に日本で)感染Dougalekを巻き込んだ注目すべき事件。これは、モバイルデバイスの感染によって引き起こされる最大の民間データ漏洩の一つにつながった。まもなく事件の後、東京の警察は、リスクの作成と拡散の疑いのある5人を逮捕した。 ?2012年にそこに別の大声でイベントでした:アップルストアApp StoreはとiOSの最初の悪質なプログラムを検出しました。 7月初旬、 "検索とコール"と呼ばれる不審なアプリケーションを見つけました - アプリケーションは、あなたの電子メールアドレスと電話番号が必要です。疑いを喚起せずにユーザー - あなたはこのアプリケーションを使用して、自分の連絡先の間で友人を見つけることを試みた場合は、このコマンドを実行した後、彼のすべての連絡先がリモートサーバにアップロードされています。連絡先から盗まれた各番号は、 "お客様の '検索と呼び出し提供するアプリケーションをダウンロードするためのリンクが続くスパムテキストメッセージを受け取った。


Cyber​​szpiegostwoは - 2012年には、スパイウェア、トロイの木馬やバックドアを持つ悪意のあるプログラムの数は6倍に増加した。英国の会社ガンマ·インターナショナルが開発したカスペルスキーFinSpyアプリケーションを含む悪意あるプログラム、区別しにくい監視用の商用アプリケーションの数を増やす。異なるプラットフォーム用FinSpy'aの変更は、多くの共通機能を共有します:<br />
- レコード着信および発信コール; <br />
- 環境を盗聴するために隠された接続; <br />
- スマートフォン(通話ログ、テキストメッセージ、マルチメディアメッセージ、連絡先など)から情報を盗む; <br />
- 地理的座標を追跡する; <br />
- インターネットやテキストメッセージを介してコントロールセンターとの通信。

同時に、プラットフォームの特定のバージョンの各々はまた、いくつかの特別な機能を備えています。 BlackBerry用FinSpyも機器や特定のユニークな識別子の限られた範囲でインストールすることができますAndroidのバージョンはIOSAためFinSpy、機内モードを有効または無効にすることができますのためのIMのBlackBerry Messengerを介して通信を監視することができ、バージョン、例えばSymbianのFinSpyはスクリーンショットを取ることができますWindows Mobileのセキュリティポリシーの変更。

No comments:

Post a Comment