211service.com
Ledtråde tyder på, at malware flytter sig fra pc'er til mobile enheder
Det faktum, at smartphones og tablets ikke har brug for antivirussoftware eller regelmæssige softwareopdateringer, er en væsentlig årsag til deres popularitet. Det kan dog snart ændre sig, da sikkerhedsfirmaer rapporterer beviser på, at kriminelle er tæt på at finde effektive og rentable måder at kompromittere mange mobile enheder på ad gangen.
Hvis det sker, ville mange flere mennesker blive udsat for mobil malware, og Apple og Google kan blive tvunget til regelmæssigt at skubbe sikkerhedsopdateringer ud til deres mobile operativsystemer, ligesom Microsoft gør til Windows.
Smartphones og tablets understøtter ikke den slags kriminelle økosystem, der er forbundet med stationære og bærbare computere. Med pc'er tjener folk penge ved at bruge ondsindede websider og svagheder i browsere og anden software til at installere malware, der stjæler loginoplysninger eller sender spam.
Kriminelle har endnu ikke fundet ud af en pålidelig forretningsmodel til mobilenheder, siger Chris Astacio, forsker hos sikkerhedsfirmaet Websense . Indtil videre har angreb på mobile enheder været begrænset af behovet for at distribuere ondsindede apps gennem mobile app-butikker, hvor Apple og Google træffer foranstaltninger til at screene malware og hurtigt fjerne alt, der slipper igennem.
Astacio mener, at angribere snart vil levere mobil malware gennem websider i stedet, i det væsentlige den samme tilgang, som driver de fleste infektioner på konventionelle computere. I et oplæg i sidste uge på RSA sikkerhedskonference i San Francisco rapporterede han beviser på, at den software, der i øjeblikket forårsager de fleste infektioner på bærbare og stationære computere – ifølge tal fra både Websense og et andet sikkerhedsfirma, AVG – også snart kunne målrette mod mobile enheder.
Softwaren er Blackhole, som Astacio efterforsker. Det er et eksempel på et udnyttelsessæt, en pakke, der bruges af kriminelle til at installere malware på folks computere, når de besøger en kompromitteret webside. Sort hul, fundet på nogle NBC hjemmesider i sidste måned vurderer et offers computer for i det skjulte at tilbyde dem malware, de er sårbare over for. Sættet er en effektiv måde at distribuere pengeskabende malware i stor skala.
Mens han reverse engineering af den seneste version af Blackhole, bemærkede Astacio, at softwaren nu specifikt ser ud til iPhones, iPads og Android-enheder. Astacio mener, at Blackholes udviklere forbereder sig på at målrette mod mobile enheder med malware, der kan tage kontrol over en telefon eller tablet gennem dens mobile browser.
Alt dette kommer ned til effektiv hacking for mobile angribere - du har allerede infrastrukturen sat op til udnyttelsessæt til at profilere og målrette mod mobile enheder, siger Astacio. Massemobilkompromiser ser ud til at være den naturlige udvikling.
Jaime Blasco, der leder malware-forskningslaboratorierne hos sikkerhedsfirmaet AlienVault , stemmer overens med Astacios dystre forudsigelse. De onde har ikke fundet den rigtige måde at få penge fra brugeren på, siger han, men det skal nok ske.
Mobile operativsystemer, især Android, er ikke specielt svære at lave malware til, siger Blasco, og der er tegn på, at kriminelle arbejder på at tilpasse metoder, der bruges til at målrette pc'er. Vi har fundet prøver af Zeus og SpyEye på mobilen, siger han. Det er to almindelige malware-pakker, der har inficeret millioner af stationære og bærbare computere, og som stjæler bankoplysninger. Blasco siger, at han mener, at såkaldt ransomeware, software, der låser adgang til data og kræver betaling for at frigive dem, også vil dukke op på mobile enheder. Personlige data på smartphones såsom kontaktbøger, tekstbeskeder og billeder kan være et lukrativt mål.
Noget malware til mobile enheder er allerede dukket op, som kan have en betydelig indvirkning, hvis de kombineres med den store distribution, der tilbydes af Blackhole. En Android-app, der for nylig blev fundet af sikkerhedsfirmaet TrustGo på 100.000 telefoner i Kina, bruger ofrenes penge ved at misbruge et SMS-baseret betalingssystem. Det blev distribueret og inficeret 100.000 telefoner i Kina gennem et alternativ til Googles app-butik populær i landet. Sidste efterår blev det konstateret, at nogle Samsung Android-telefoner kunne overtages gennem deres browser, og andre forskere har demonstreret lignende angreb (se Hvordan et weblink kan overtage din telefon).
Kevin Mahaffey, teknologichef og medstifter af mobilsikkerhedsfirmaet Pas på , mener, at ny, rentabel malware i sidste ende vil tvinge Apple og Google til at kopiere Microsofts tilgang til at beskytte sit Windows-operativsystem. I 2005 udgav virksomheden et genopfundet opdateringsværktøj til sit operativsystem, som på det tidspunkt var plaget af hyppige nye sikkerhedsproblemer. Microsoft stoppede alt for at bygge Microsoft Update, som nu er en kernedel af Windows, siger Mahaffey, og skabte en sofistikeret arbejdsgang, der kunne handle hurtigt for at rette nye problemer.
Apple og Google udsteder i øjeblikket patches til deres mobile operativsystemer kun en håndfuld gange hvert år, så mange mennesker kan forblive udsat for en sårbarhed, selv længe efter en rettelse er blevet udviklet. Opdateringer til Android-enheder er særligt sjældne, fordi mobilselskaber vælger, hvornår de vil videregive Googles seneste opgraderinger til deres brugere, og mange vælger ofte ikke at gøre det.
At konstant skulle opdatere disse enheder er en forretningsbeslutning, de ikke ønsker at skulle tage, siger Astacio.