Производитель антивирусного программного обеспечения, «Лаборатория Касперского» (ЛК), выпустил аналитическую записку, посвященную нарастающей угрозе - мобильным вирусам. Согласно выводам ЛК, лидирующим поставщиком вирусной опасности в мире является восточный сосед России - Китай.
Самым массовым примером мобильного вируса стал Cabir, который появился еще в июне 2004 года. История исследований ЛК мобильных вирусов уходит корнями в то же время.
Именно тогда ЛК начала сотрудничать с финской компанией F-Secure, таким же производителем антивирусов. И именно F-Secure первой начала бить тревогу по поводу мобильной вирусной угрозы. В 2004 году F-Secure опубликовала список стран, в которых был обнаружен Cabir. Менее чем за год с момента появления вируса этот список насчитывал уже 20 стран мира, среди которых были Филиппины, Сингапур, Россия, Великобритания и многие другие.
К счастью, проблема MMS-червей, к которым относится и Cabir, волнует не только антивирусные компании, но и операторов мобильной связи. Сотовые компании озаботились проблемой защиты своих пользователей от зараженных MMS, а некоторые из них (в частности, в России) внедрили в своих сетях антивирусные решения - весьма схожие с теми, что используются для проверки традиционной электронной почты.
ЛК впервые опубликовала часть данных, полученных по результатам проверки всего MMS-трафика одного из российских мобильных операторов за период с 1 июня по 7 июля 2006 года.
Статистика выглядит следующим образом (название вредоносной программы, количество зараженных MMS):
1. MMSWorm.SymbOSWar.a - 4837
2. Worm.SymbOSWar.c - 698
3. Worm.SymbOSWar.d - 6
4. Trojan-SMS.J2ME.RedBrowser.b - 1
«В западных средствах массовой информации бытует стереотип о превалирующей «русской угрозе». Но это - миф, который полностью разваливается при более внимательном взгляде», - говорит Александр Гостев, аналитик ЛК и автор свежего исследования, - «Согласно нашим наблюдениям, в настоящее время «пальма первенства» в этом печальном соревновании принадлежит Китаю, за которым следует Бразилия. Весьма значительный процент современных вирусов создается в Турции. Страны бывшего СССР можно сравнить именно с Турцией по числу создаваемых вирусов».
По мнению аналитика, мобильных вирусов больше всего, несомненно, создано в Китае и, возможно, в Южной Корее. «Аналогии неслучайны: мир мобильных вирусов развивается по тем же законам, что и мир компьютерных вредоносных кодов. И те, и другие вирусы создаются в одних и тех же странах», - заявляет Александр Гостев.
Важнейшим фактором развития вредоносных программ на мобильных устройствах являются уязвимости в используемом программном обеспечении и самих мобильных операционных системах. В ситуации с персональными компьютерами почти все крупные вирусные эпидемии последних лет были вызваны именно наличием уязвимостей в ОС Windows. У компьютерных вредителей существует всего два способа для проникновения в систему: человеческий фактор и ошибки в программном обеспечении. Эти же вектора атак полностью применимы и для мобильных устройств.
По оценке ЛК, существует три основных цели для мобильных вирусных атак:
1. операционная система Windows CE
2. операционная система Symbian
3. беспроводные протоколы (Bluetooth, Wi-Fi, инфракрасные порты)
По мнению господина Гостева, Windows CE - крайне уязвимая с точки зрения безопасности система. В ней не практикуется ограничений для выполняемых приложений и их процессов. Несмотря на то, что в настоящее время ЛК известны всего 4 семейства вирусов для Windows CE, не стоит недооценивать потенциал этой ОС с точки зрения вирусописательства. Происходит стремительный взлет популярности платформ на основе Windows CE, и в ближайшие годы они могут занять первое место среди ОС для смартфонов, считает эксперт.
Впрочем, наиболее популярной ОС по-прежнему остается Symbian. Ситуация с уязвимостями этой системы не столь угающа, как в Windows CE, однако эта защищенность - кажущаяся. Сама архитектура Symbian Series 60 имеет ряд значительных ошибок-особенностей, которые эксперты «Лаборатории Касперского» считают самыми настоящими уязвимостями.
«Сложилась довольно парадоксальная ситуация - Symbian популярнее, чем Windows CE, но серьезных уязвимостей для нее известно меньше. Этому есть только одно объяснение: усилия исследователей пока еще не нацелены на Symbian в такой же мере, как на продукцию Microsoft. Но даже беглый взгляд и простейшие эксперименты показывают, что ошибки в Symbian встречаются на каждом шагу», - сожалеет Александр Гостев.
Ольга Старченко
СОТОВИК