Представьте ситуацию: Вам нужно сделать очень срочный звонок, но ваш телефон не реагирует на нажатие кнопок, или реагирует, но сообщает, что ваша текущая задолженность свыше 1000$… Не нужно ругать оператора сотовой связи и завод изготовитель телефона, просто вы пополнили многомиллионную армию пользователей, чей телефон заражен вирусом.
Еще несколько лет назад, когда мобильные телефоны были ненамного сложнее программируемого калькуляторов, никто и не представлял, что эта проблема будет заставлять ведущие мировые корпорации формировать на борьбу с ней многомиллионные бюджеты. Ситуация для мобильных вирусов стала особенно благоприятной с широким распространением смартфонов и коммуникаторов. .
В отличие от обычного мобильника, эти устройства обладают операционными системами, возможностей которых вполне достаточно для того, чтобы стать хорошей средой для распространения вирусов. Кроме того, все современные умнофоны снабжены беспроводным модулем Bluetooth, через который вирусы способны распространяться особенно быстро.
Получается, что чем совершеннее ваше средство связи, тем привлекательнее оно для вирусов. Вирус для сотового телефона, также как и компьютерный вирус, представляет собой приложение, которое маскируется под какую-нибудь игру или завлекательный Интернет-файл. После того как абонент скачивает его на свой телефон, начинается «подрывная деятельность».
Мобильный вирус может либо заблокировать карту памяти, либо незаметно для пользователя рассылать SMS- или MMS-сообщения на платные номера, он может также воровать данные из адресной книжки и отправлять их хозяину зловредной программы.
Особенно активно коварные вирусные программы распространяются в местах массового скопления людей: в метро, в кинотеатрах, в аэропортах. Яркий пример — прошедший этим летом чемпионат мира по футболу. На огромных стадионах, забитых под завязку, мобильные вирусы распространялись с поразительной скоростью. Многие болельщики стали жертвами этих коварных программ. Точно такая же ситуация может возникнуть во время концерта, митинга и другого подобного мероприятия, на котором присутствует много людей, чем-то страстно увлечённых. Их внимание целиком сосредоточено на зрелище, и большинство из них уж точно не задумаются над тем, принять или не принять новое сообщение.
Пока что большинство мобильных вирусов создаются для операционной системы Symbian (о самых опасных из них речь пойдёт далее). Однако эксперты по антивирусным технологиям считают, что помимо данной платформы, соединения Bluetooth и MMS существует еще одна «благоприятная» среда для распространения зловредных программ. Это операционная система Windows Mobile (for Smartphone и Phone Edition). Она очень уязвима для различных вирусов, так как в ней не существует ограничений для выполняемых приложений. Запущенная программа может запросто получить доступ к любым функциям системы: приёму/передаче файлов, функциям телефонных и мультимедийных служб и т.д.
Далее можно рассмотреть самые распространенные вирусы:
Первый вирус для сотовых телефонов был обнаружен в 2004 году, и со временем под его действием оказалось 23 страны. Это так называемый компьютерный червь, получивший название Cabir. Он заражает смартфоны на Symbian. Вирус доставляется на трубку в виде SIS-файла, маскируясь под утилиту управления безопасностью. «Зараженный» смартфон начинает поиск других уязвимых аппаратов и пересылает на них файл, содержавший червя. Вирус не уничтожает пользовательские данные, но блокирует санкционированные Bluetooth-соединения и потребляет ресурсы аккумулятора. Он может очень быстро распространяться. Удалить с помощью штатного файлового менеджера крайне сложно, нужна антивирусная программа.
В 2005 году появился более опасный вирус, чем Cabir. Его назвали CommWarrior. Эта программа довольно долго терроризировала смартфоны абонентов 22 стран мира. CommWarrior атаковал Symbian-аппараты на S60 и распространялся через Bluetooth или MMS. Вирус проникал в трубку, и сразу начинал рассылать заражённые MMS всем контактам из адресной книги. CommWarrior оказался зловреднее Cabir, так как не только выводил аппарат из строя, но и подрывал финансовое положение пользователей несанкционированной рассылкой MMS.
В апреле этого года была обнаружена коварная программа Flexispy, продававшаяся через Интернет за 50 долларов США. Это полнофункциональный шпион, который устанавливает тотальный контроль над смартфоном и начинает исправно отсылать своему хозяину всю информацию о совершенных звонках и отправленных SMS.
Также в этом году появился вирус для мобильных телефонов, способный исполнять Java-приложения (J2ME). Потенциально заражению этой троянской программой, получившей название RedBrowser.a, подвержены не только смартфоны, но и все мобильные телефоны, поддерживающие платформу Java. Redbrowser.a маскируется под программу, позволяющую посещать WAP-сайты без необходимости настройки WAP-подключения.
Троянец рассылает SMS на некоторые платные мобильные сервисы. За каждое подобное сообщение со счета пользователя снимается 5-6 долларов США. Redbrowser.a ориентирован на абонентов крупнейших российских мобильных операторов — МТС, «Билайн», «Мегафон».
Данная троянская программа представляет собой приложение Java- архив в формате JAR. Файл размером 54482 байт может иметь имя «redbrowser.jar». К счастью, эта троянская программа легко деинсталлируется самим пользователем при помощи стандартных утилит телефона. Хотя пока обнаружен только один образец RedBrowser, в сети наверняка существуют иные версии подобных вредоносных программ. Появление RedBrowser является признаком того, что вирусописатели расширяют свой «мобильный охват» и выходят за пределы сферы дорогостоящих смартфонов.
Вслед за программой RedBrowser в российскую мобильную связь проник ещё один троянец. Называется он Webster. Вирус распространяется в виде файла под названием pomoshnik.jar. Файл этот якобы призван расширить функциональные возможности телефона. Пользователи клюют на такое предложение, запускают «помощника», и вирус проникает в трубку. Как и RedBrowser, Webster поддерживает платформу JAVA. По своим функциям он тоже очень похож на RedBrowser.
Вирус MetalGear маскируется под модификацию популярной игру, адаптированную для платформы Symbian. Впрочем, пользователи могут не бояться — вирус этот, подобно предшествовавшим ему вирусам Skull и Cabir не обладает способностью к быстрому распространению и для активации нуждается в помощи пользователя — активируется вирус только «вручную». Зато, если уж невнимательный пользователь активирует его — полный спектр приятных эмоций обеспечен. Подобно предшественникам, MetalGear меняет изображения всех иконок на собственные и блокирует возможность зараженного устройства выйти в Интернет, и скачать какую бы то ни было информацию.
Те, кто часто синхронизируют свой телефон с ПК или КПК, заинтересуются кросс-платформенным вирусом Cxover. Это первый мобильный вирус, способный распространяться в разных операционных системах. При запуске он определяет ОС, проникает в компьютер и ищет доступные мобильные устройства через ActiveSync. Затем вирус копирует себя на найденное устройство. Попав в смартфон, программа пытается проделать обратную процедуру — скопировать себя на персональный компьютер. Вирус может удалять пользовательские файлы на мобильном устройстве.
В связи с вышеперечисленным, можно посоветовать пользователям несколько простых правил безопасности. Они схожи с правилами безопасности при работе с компьютером.
Если вы не хотите, чтобы в ваш телефон проник вирус, внимательно следите за всеми приходящими сообщениями. Не открывайте те из них, которые кажутся подозрительными либо пришли от неизвестного вам отправителя (даже если сообщение пришло от известного вам пользователя, не стесняйтесь перезвонить и уточнить отправку).
Кроме того, не следует держать Bluetooth постоянно включенным, особенно в местах массового скопления людей (я уже приводил пример с футбольными матчами).
Старайтесь никогда не настраивать свой телефон на автоматическое открытие всех пришедших сообщений, иначе вирус уж точно проникнет в ваш мобильный телефон.
Необходимо установить антивирус на компьютер, к которому подключается ваш сотовый телефон или смартфон. Антивирусная программа сможет быстро найти и уничтожить вирус, пока не поздно. Для многих современных смартфонов уже разработана специальная антивирусная защита. Эксперты уже давно занимаются решением этих проблем.
Недавно в Лос-Анджелесе были представлены новые стандарты безопасности для мобильных устройств. Они разработаны такими крупными компаниями, как Nokia, Samsung и France Telecom. Стандарты были названы Mobile Security Specification и описываются как основа нового поколения защищённых мобильных устройств.
Ожидается, что абоненты будут использовать эту технологию для защиты операционной системы своих телефонов. Общий принцип этой спецификации основан на том, что вся информация, нуждающаяся в защите, будет храниться в безопасных секторах телефонов — Mobile Terminal Module (MTM). Как и Trusted Platform Module, использующийся в компьютерах, MTM должен стать гарантией того, что приложения и данные телефона не будут взломаны вирусом.
Однако пока неизвестно, когда эта технология станет активно действовать. Специалисты утверждают, что пройдёт несколько лет, прежде чем пользователи мобильных телефонов смогут реально почувствовать её преимущества.
Если вы не верите, что угроза вашему любимому телефону реальна, включите Bluetooth-модуль вашего аппарата, активируйте «режим обнаружения» и наведайтесь в достаточно людное место — например, в вагон Московского метрополитена. Держу пари, что долго вам ждать не придётся — случается, что запросы на соединение по каналу Bluetooth приходят сразу с нескольких устройств. Снова хочется сказать банальную, но умную фразу: граждане, будьте бдительны! Наслаждайтесь общением по сотовой связи, но не забывайте о возможной опасности.