Najbolj znani sms virusi

Ko so mobilni telefoni “pametni”, so takoj začeli ustvarjati viruse. Navsezadnje te naprave shranjujejo veliko osebnih podatkov – stike, sporočila, gesla, koordinate premika, fotografije.

Rečeno je, da so virusi SMS v letu 2011 celo povzročili val arabskih revolucij. Kaspersky Lab je povedal o najbolj znanih trojancih za mobilne naprave. Ti zlonamerni programi so dobesedno zvišali naše telefone.

Najbolj znani sms virusi

Trojan krade pogovore.

Program, imenovan Nickspy (Trojan-Spy.AndroidOS.Nickspy), se izstopa iz številnih podobnih kitajskih obrti. Zlonamerni program beleži vse pogovore gostitelja okužene naprave v zvočne datoteke. Nato se začnejo prenesti na oddaljeni hacker strežnik. Ena od sprememb v virusu se prikriva kot aplikacija socialnega omrežja Google+. Spoznala je, da skrivaj prejme telefonske klice z vlomne številke, zabeležene v njeni konfiguracijski datoteki. Kot rezultat, brez poznavanja osebe, telefon sprejema klice. In vsiljivci lahko slišijo vse, kar se dogaja v bližini okužene naprave, pogovori gostitelja postanejo znani tujci. Trojanec ni brezbrižen za besedila SMS-sporočil, bere podatke o klicanih številkah in GPS-koordinatah naprave. Vsi ti podatki se takoj prenesejo na napadalce na njihovem strežniku. In kako bodo sledili tem informacijam – nihče ne ve.

Tvoj arhivov.

Trojansko ime Antammi (Trojan-Spy.AndroidOS.Antammi) so napisali ruski programerji. Če želite prikriti svojo zlonamerno dejavnost, je bila zelo neškodljiva aplikacija, ki vam omogoča prenos melodij zvonjenja. Trojan lahko ukrade veliko osebnih podatkov – stikov, GPS-koordinate, fotografije in arhiv SMS-sporočil. Potem je bil dnevnik dela programa posredovan cyber-goljufi, ukradeni podatki so bili poslani jim na strežniku.

Programi, ki nadzorujejo pametne telefone.

Programi, ki si prizadevajo za nadzor nad pametnimi mobilnimi napravami, se vse pogosteje širijo. Med množico virusov za operacijski sistem Android Backdoors v njihovi priljubljenosti je slabše samo za vohunsko programsko opremo. Na Kitajskem, na splošno, ustvarjanje backdoors na pretok. Večina teh programov vsebuje kodo, ki vam omogoča, da izkoristite ranljivosti v operacijskem sistemu in pridobite privilegije superuserjev (root). Če to ni mogoče, je naloga pridobiti največje pravice. Kot rezultat, napadalec dobi oddaljen polni dostop do vse vsebine pametnega telefona. Z drugimi besedami, po okužbi lahko heker upravlja po pametnem telefonu po lastni presoji in sproži vse aplikacije. Najbolj razkrivalen primer je bil backdoor Backdoor.Linux.Foncy, preoblečen kot IRC robot. Razkrila se je v začetku leta 2012. Virus je bil znotraj apk dropper (Trojan-Dropper.AndroidOS.Foncy). Prav tako je našel kraj za izkoriščanje (Exploit.Linux.Lotoor.ac), da bi dobili pravice korenine na pametnem telefonu in SMS Trojan (Trojan-SMS.AndroidOS.Foncy). Namestitev takega paketa ni mogla zagotoviti mobilne naprave.

Najbolj znani sms virusi

Darilo od Katie.

Kdo ne želi prejemati daril? V začetku leta 2011 so mnogi uporabniki mobilnih naprav začeli redno prejemati SMS-spam, da jim je določena Katya poslala MMS-darilo. Kot se običajno zgodi, je bila tudi povezava, po kateri si lahko prenesete darilo. Očitno je, da je ta povezava vsebovala datoteko JAR, ki je bila v bistvu SMS-Trojan. Strokovnjaki pravijo, da so takšna sporočila povezana z zlonamernimi programi iz družine Trojan-SMS.J2ME.Smmer. Njen namen je nepooblaščena distribucija SMS sporočil na plačane številke. Rezultat tega je, da oseba prejme čudovit račun za telefon. Funkcionalnost trojancev je precej primitivna, vendar glede na obseg vključenih uporabnikov ta preprostost še vedno povzroči okužbo velikega števila mobilnih naprav.

Škodljivec, ki prevzame telefon.

Do nedavnega je bil glavni poudarek SMS trojancev namenjen uporabnikom iz Ukrajine, Kazahstana in Rusije. Zdaj pa se okolje piscev virusov znatno napolni s kitajskimi mojstri. Naučili so se tudi, kako ustvariti SMS-trojance in jih distribuirati. Samo v svoji čisti obliki takšni distribucijski programi niso bili prejeti. Kitajci so uvedli funkcionalnost pošiljanja SMS-sporočil plačanim številkam v druge zlonamerne stvaritve. Sčasoma so bili napadi izpostavljeni uporabnikom iz Severne Amerike in Evrope. Pionir se lahko šteje za trojanskega programa GGTracker, ki je bil namenjen uporabnikom iz ZDA. Aplikacija je napovedala, da bo podaljšala življenjsko dobo baterije. Dejansko je uporabnik, ki ni pripravljen, naročil na plačano storitev prek serije sporočil SMS iz svojega okuženega telefona.

Vohunovsko pošiljanje na plačana spletna mesta.

Drug primer trojancev je celotna družina podobnih programov Foncy. Funkcionalnost tukaj je prav tako precej primitivna, vendar je ta virus postal prvi, resno moteči uporabniki v Kanadi in Zahodni Evropi. Sčasoma so izboljšane različice programa napadle telefone v ZDA, Maroku in Sierri Leone. Trojan Foncy ima dve različni funkciji. Najprej se je naučila ugotoviti, v katero državo je kartica SIM okužene naprave. Glede na to sta spremenjena izbirna klicna številka in številka, kamor se pošlje sporočilo SMS. Trojan tudi ve, kako poslati poročila napadalcem o delu, ki so ga naredili. Načelo programa je preprosto – brez lastnega znanja se sporočila SMS pošljejo plačani številki, da plačajo določene storitve. To so lahko glasila, dostop do vsebine, melodije zvonjenja. Običajno telefon v zameno prejme SMS s potrdilom o plačilu, trojanski pa ga skrije od osebe. Foncy lahko pošlje potrditvena besedila in kratke številke, s katerimi se obnašajo s svojim resničnim mojstrom. Sprva so informacije vsebovale preprosto sporočilo SMS neposredno na številko napadalca, zdaj pa so se nove modifikacije naučile prenesti podatke neposredno na strežnik hekerjev.

Seznanjeni škodljivec.

Programi, ki delujejo v paru, so še posebej nevarni. Trojanci ZitMo (ZeuS-in-the-Mobile) in SpitMo (SpyEye-in-the-Mobile) delujejo v povezavi s skupnimi virusi ZeuS in SpyEye. To je eden od najbolj zapletenih zlonamernih programov, ki so bili nedavno odkriti. ZitMo ali SpitMo bi ostali navadni vohuni, ki pošiljajo SMS sporočila. Toda delo trojancev, povezanih z drugimi “klasiki”, ZeuS ali SpyEye, je že omogočilo napadalcem, da premagajo oviro za zaščito bančnih transakcij mTAN. Virusi pošljejo vsa dohodna sporočila iz mTAN na številke ugrabiteljev ali na njihov strežnik. Potem, s pomočjo teh kod, villains potrjujejo finančne transakcije, ki se izvajajo na hacked bančnih računih. Različice programa SpitMo obstajajo za Symbian in Android, vendar je ZitMo veliko bolj pogost. Poleg teh dveh operacijskih sistemov je izbral tudi operacijski sistem Windows Mobile in Blackberry.

Najbolj znani sms virusi

Zlonamerne QR kode.

V sodobnem informacijskem svetu postajajo vse bolj priljubljene QR kodi. Navsezadnje lahko v majhni sliki šifriramo celo sporočilo, ki ga telefon zlahka prepozna. Ni čudno, da se QR kodi uporabljajo pri oglaševanju, na vizitkah, priponah itd. Omogočajo vam hiter dostop do pravih informacij. Nihče ni pričakoval, da bo kmalu prišel do zlonamernih QR-kod. Pred tem so bile mobilne naprave okužene prek spletnih mest, kjer je bila vsa programska oprema zlonamerna. Takšni viri so preprosto napadli SMS-trojance in jih povezali z njimi. Zdaj pa so napadalci začeli uporabljati QR-kode. Vsi so šifrirali enake povezave do okuženih virov. Ta tehnologija je bila prvič preizkušena v Rusiji. Zlonamerne kode so skrile SMS-trojance za platforme Android in J2ME. Revolucionarni virus.

Ne, tukaj ne govorimo o popolnoma novem številu zlonamernih programov.V letu 2011 so strokovnjaki zabeležili velik porast aktivnosti hackerja. Hkrati tokrat niso bili usmerjeni v željo po bogatenju nezakonitih, temveč političnih ciljev. Celo programerji so se upirali proti oblastem, korporacijam in državnim organom. Nastajajoča grožnja Trojan-SMS.AndroidOS.Arspam je bila namenjena predvsem mobilnim uporabnikom v arabskih državah. Običajni program za kompas, ki je bil razdeljen na arabske jezike in vire, je vseboval Trojan. On na naključno izbranih kontaktih telefona poslal povezave na forum, namenjen Mohammedu Boisiziju. Ta človek je v Tuniziji naredil dejanje samozaposlitve, kar je privedlo do ogromnih nemirov v državi, ki jim sledi revolucija. Arspam poskuša tudi določiti kodo države, v kateri se nahaja pametni telefon. Če je na primer ta vrednost enaka BH (Bahrajn), program poskuša prenesti datoteko PDF v napravo. Vsebuje poročilo neodvisne komisije za kršitve človekovih pravic v tej državi. Širjenje takšnih zlonamernih programov je veliko naredilo za arabsko pomlad leta 2011.

Add a Comment