Разделы

Безопасность Пользователю Интернет

Мобильные трояны теперь распространяются через сторонние мобильные ботнеты

Эксперты «Лаборатории Касперского» впервые зафиксировали новый способ распространения мобильных троянов — через мобильные ботнеты, созданные на основе другой вредоносной программы. По крайней мере, именно этот метод, среди прочих традиционных, избрали злоумышленники, стоящие за самым сложным мобильным трояном Obad с широкими вредоносными функциями и хорошо зашифрованным кодом, сообщили CNews в компании.

Использование сторонних мобильных ботнетов для распространения зловреда резко увеличивает возможную «область поражения», чего трудно добиться привычными способами типа традиционных спам-рассылок или перенаправления на взломанные сайты, отметили в «Лаборатории Касперского». Чаще всего жертвами этого опасного трояна становятся пользователи устройств на платформе Android в России (более 83% случаев), Узбекистане, Казахстане, Белоруссии и Украине.

Сам троян Obad был обнаружен специалистами «Лаборатории Касперского» в мае этого года. После внимательного изучения эксперты не только полностью расшифровали код вредоносной программы, но и проанализировали избранные злоумышленниками способы ее распространения в мобильной среде Android. В частности, они выяснили, что создатели Obad стали первыми, кто использовал для распространения своего трояна возможности ботнетов, созданных на основе других мобильных зловредов.

Obad распространяется с мобильных ботнетов на базе другого «популярного» в России и других странах СНГ трояна Opfake. После активации на зараженном мобильном устройстве Opfake может по команде, поступающей от сервера, начать рассылку SMS с вредоносной ссылкой по всем контактам жертвы. Если пользователь перейдет по предлагаемой ссылке, то на его устройство автоматически загрузится вредоносная программа. Как правило, таким образом Opfake распространяет ссылки на самого себя.

8 задач, чтобы перезапустить инженерную школу в России
импортонезависимость

Однако экспертами «Лаборатории Касперского» были зафиксированы и массовые рассылки сообщений со ссылками на Obad. Мощности ботнета на базе Opfake позволяют быстро и резко увеличивать объемы подобных SMS-рассылок и, как следствие, число инфицированных трояном Obad мобильных устройств, пояснили в компании.

«Мы впервые сталкиваемся с тем, что для распространения мобильных троянов используются сторонние мобильные ботнеты. Это факт говорит о том, что киберпреступники продолжают адаптировать отработанные приемы заражения ПК для других набирающих популярность платформ, — рассказал Роман Унучек, ведущий антивирусный эксперт «Лаборатории Касперского». — Всего за три месяца исследований мы обнаружили 12 версий трояна Obad. Все они обладают схожим функционалом, характеризуются высокой степенью зашифрованности кода и используют уязвимость в ОС Android, которая позволяет зловреду скрывать свое присутствие, что крайне усложняет его удаление. Однако новый продукт Kaspersky Internet Security для Android “хитрее” этого трояна и легко удаляет Obad из любой версии Android».

Татьяна Короткова