Mobilní malware je tu s námi již 10 let

Pavel Kolář, 24. leden 2014 11:30 0 komentářů
Mobilní malware je tu s námi již 10 let

Téměř se tomu ani nechce věřit, ale malware pro mobilní telefony je tu s námi již deset let. Možná dokonce déle, ale před touto dobou byl alespoň detekován a zaznamenán výskyt první takovéto mobilní hrozby – jednalo se tehdy o červa napsaného pro operační systémy SymbOS, Symbian a EPOC32. Od té doby prodělal mobilní malware obrovský vývoj a akceleraci produkce. Pojďme si nyní společně tento proces trochu projít.

V roce 2013 bylo detekováno přes 1 300 škodlivých mobilních aplikací denně. Pouze pro platformu Android existuje více než 300 základních skupin malwaru a v jejich rámci přes 400 000 škodlivých aplikací. „Vývoj škodlivých kódů pro mobilní zařízení kopíruje evoluci malwaru pro PC, probíhá ale mnohem rychlejším tempem. Pro útočníky je lákavé, že smartphony jsou přímo propojeny k platebním systémům – v nejjednodušší podobě pomocí zasílání SMS na speciálně zpoplatněná čísla. Malware pro mobilní zařízení umožňuje rozsáhlé a snadné sledování uživatele (geolokace, kamery, mikrofony...). Podobně jako v případě PC používají i tvůrci malwaru pro mobilní zařízení řadu různých obchodních modelů, které jim umožňují efektivně generovat příjmy,“ vysvětluje Axelle Apvrille z FortiGuard Labs.

Hlavní milníky ve vývoji mobilního malware

Které události byly ve vývoji mobilního škodlivého kódu klíčové? Vybrali jsme šest základních milníků, připouštíme ale, že by jednotlivé hranice bylo možné vést i jinudy.

  • 2004: Cabir, první červ navržený tak, aby mohl infikovat telefony Nokia Series 60. Šířil se přes rozhraní Bluetooth. Šlo zřejmě o testování základních možností podobných útoků. 2005: Červ CommWarrior se dokázal šířit i přes MMS zprávy rozesílané podle uživatelova telefonního seznamu. Cílovou platformou byl opět OS Symbian, infikováno bylo již 115 000 zařízení.

  • 2006: Malware RedBrowser cílí na platformu Java 2 ME, kterou podporují prakticky všechny tehdejší mobilní zařízení, jediný kód tedy dokáže infikovat více operačních systémů. Tvůrcům již přináší zisk, rozesílá z telefonu oběti SMS na speciální čísla. 2009: Společnost Fortinet objevuje červa Yxes. Tento malware se bez vědomí uživatele připojuje k Internetu a dokáže komunikovat se vzdáleným serverem, čímž začíná éra botnetů z infikovaných mobilních telefonů.

  • 2010: Mobilní malware se stal definitivně organizovaným, celosvětovým „průmyslem“. Objevuje se bankovní malware pro mobily (Zitmo/Zeus), který např. odchytává SMS používané pro potvrzení bankovní transakce.

  • 2011–2012: Stále silnější zaměření podvodníků na platformu Android. Objevují se zde kódy, které dokáží nad zařízením převzít plnou kontrolu a vyhnout se detekci/vyřadit bezpečnostní řešení. Přichází adware Plankton, dnes nejrozšířenější mobilní malware (asi 5 milionů infekcí, čímž se dostal i do první desítky vůbec nejrozšířenějších škodlivých kódů). Malware pro Android se šíří především přes neoficiální tržiště a podvržené aplikace, nicméně opakovaně proniká i do oficiálního distribučního kanálu Google Play.

Jak vypadá současnost

V loňském roce se objevil i první ransomware pro platformu Android. Vydírající software FakeDefend se sám vydává za antivirus, zařízení však zablokuje a požaduje po uživateli platbu za opětovné odemčení přístroje.

Zaznamenán byl také cílený (spear) phishing v podobě kampaně Chuli, která mířila na tibetské a ujgurské politické aktivisty, sbírala kontakty, SMS a další data obětí. Prakticky všechny typy útoků známé ze světa PC tak dnes již mají obdobu i na mobilních platformách. Lze si proto položit např. otázku, zda se neblížíme i do fáze mobilní kybernetické války.

Budoucnost: když temné strany spojují své síly

Konvergence malwaru pro PC, smartphony a tablety bude pokračovat. Jak se prakticky všechna zařízení stanou mobilními (respektive budou propojené s jinými mobilními zařízeními), získá příslušnou funkcionalitu i malware.

Dalším cílem útočníků by se mohl stávat ve stále větší míře i „Internet věcí” (Internet of Things, IoT), není to tak dávno, co obletěla zahraniční odborná média zpráva o hacknuté chytré ledničce skrze satelitní připojení. Odhady toho, kolik těchto zařízení bude připojeno k Internetu za 5 let, se různí, pohybují se nicméně v řádech desítek a stovek miliard – jistě dost na to, aby podvodníky přitáhla vidina možného zisku.


Komentáře

RSS 

Komentujeme

Deset minut s Einsteinem

Richard Jan Voigts , 18. listopad 2017 10:45
Richard Jan Voigts

Při návštěvě Švýcarska jsme strávili den na Eidgenoessiche Technische Hochschule Zurich – Swiss Fede...

Více







RSS 

Zprávičky

Nařízení GDPR mohlo být připraveno lépe

ČTK , 24. listopad 2017 11:08

Na 56 % evropských firem si je vědomo nových povinností, které vyplývají z nařízení EU o ochraně oso...

Více 0 komentářů

Čínská Watertek chce prý koupit švédskou Fingerprint Cards

ČTK , 24. listopad 2017 09:00

K zákazníkům švédského výrobce biometrických senzorů patří přední čínští producenti chytrých telefon...

Více 0 komentářů

IBM rozšiřuje Watson Data Platform

Pavel Houser , 24. listopad 2017 08:00

K novým službám patří např. katalogizování a čištění dat, které vývojářům a datovým výzkumníkům mají...

Více 0 komentářů

Starší zprávičky

V zóně u Žatce by mohlo stát datové centrum za 15 miliard

ČTK , 23. listopad 2017 12:26

V průmyslové zóně Triangle u Žatce může vzniknout datové centrum pro společnosti a instituce z celé ...

Více 0 komentářů

ÚOHS schválil změnu vlastníka většiny v AutoContu

ČTK , 23. listopad 2017 09:00

Spojení AutoContu a KKCG nemá mít za následek podstatné narušení hospodářské soutěže...

Více 0 komentářů

Česká hra o atentátu na Heydricha se dostala do světové distribuce Steam

ČTK , 23. listopad 2017 08:30

Do distribuce českou hru dostali hlasováním sami hráči....

Více 0 komentářů

Čína vyvíjí vlastní digitální měnu

ČTK , 23. listopad 2017 08:00

Čínské vedení vyvíjí vlastní kryptoměnu. Chce tak oslabit vliv bitcoinu a dalších virtuálních měn, n...

Více 0 komentářů