Вредоносные программы предпочитают Android

Вредоносные программы предпочитают Android

2011 год стал одним из самых значимых за всю историю существования вредоносных программ для мобильных устройств. В этот период эксперты «Лаборатории Касперского» зафиксировали взрывной рост количества зловредов для мобильных платформ. Такой скачок был обеспечен в основном за счет повышения внимания вирусописателей к ОС Android, которая теперь стала основной платформой для распространения мобильных зловредов. Историю развития вредоносных программ для Android описали вирусные аналитики «Лаборатории Касперского» во время мероприятия «Вирусные итоги и прогнозы».



Троянские программы для Android впервые появились в августе 2010 года. До июня 2011 их количество исчислялось десятками, что составляло незначительную часть в общей массе вредоносных программ для мобильных устройств. Лидерство по количеству зловредов до этого времени удерживала платформа J2ME, которая используется в большинстве простых мобильных телефонов. Однако уже в июле 2011 эксперты «Лаборатории Касперского» зафиксировали более чем двукратное численное преимущество зловредов для Android по сравнению с J2ME. В 3-м квартале 2011 года стало ясно, что вирусописатели окончательно сделали выбор в пользу «зеленого робота». В этот же период международная исследовательская компания Gartner зафиксировала абсолютное лидерство Android-устройств в мире: рыночная доля смартфонов под управлением этой ОС составила 52,3%. Таким образом, с начала 2011 года число вредоносных программ для Android выросло более чем в 100 раз, и сейчас их насчитывается более 2500.

Сегодня количество зловредов для Android составляет около 59% в общей массе вредоносных программ для мобильных устройств. Потерявшая позиции лидера по количеству заражений платформа J2ME идет следом с результатом примерно в 30%. Несмотря на то, что угрозы для Symbian развивались уже несколько лет, их количество сейчас составляет всего 8%. Остальные платформы, включая Windows Mobile, наименее всего интересуют вирусописателей, на их долю приходится около 3% .

«Android стал «любимой» платформой вирусописателей по достаточно очевидной причине – значительный рост количества мобильных устройств, работающих под ее управлением, – комментирует ведущий антивирусный эксперт «Лаборатории Касперского» Денис Масленников. – Возвращаясь на несколько лет назад, можно провести аналогию с популярностью Symbian у вирусописателей. В 2004-м, 2005-м, 2006-м годах, когда была первая волна вредоносных программ для мобильных устройств, Symbian был единоличным лидером среди мобильных операционных систем. Сегодня таким лидером является Android, что находит отражение в появлении и развитии новых угроз».

Еще одной «головной болью» 2011 года стали вредоносные программы в официальном магазине приложений Android. Первый случай появления вредоносных программ был зафиксирован в марте 2011 года, после чего зловреды начали регулярно появляться на Android Market. Популярность этой платформы, простота разработки программного обеспечения и его распространения через официальный источник привели к большому числу скачиваний инфицированных программ и соответственно заражений мобильных устройств на базе ОС Android.

«Вне всякого сомнения, мы стоим на пороге значительных вирусных эпидемий на мобильных Android-устройствах», – заключает Денис Масленников.

Предполагаемый ботовод IcedID инсценировал свою смерть — не помогло

Украинец, разыскиваемый ФБР по делу о распространении трояна IcedID, попытался избежать экстрадиции в США, подкупив полицейских, чтобы те помогли ему попасть в списки умерших. Трюк сработал, но ненадолго.

Как пишет Cybernews со ссылкой на украинский Реестр исполнительных производств, хитрец допустил ошибку: после регистрации смерти киевским ЗАГС (по подложным документам) он остался в Ужгороде, по месту постоянной прописки, и в итоге был пойман.

Как выяснилось, оборотням в погонах удалось выдать за благодетеля безвестный труп, подменив идентификационные данные. Перед этим заказчик предусмотрительно переписал все свое имущество на родственников и знакомых.

Его опасения были не напрасны: через месяц стало известно об успехе Operation Endgame, очередного международного похода против ботнетов, созданных на основе особо агрессивных зловредов, в том числе банковского трояна IcedID.

Поиск подозреваемого после его мнимой смерти был прекращен, однако украинец в итоге чем-то привлек внимание правоохраны. Дело было вновь открыто, к повторному изучению свидетельств, раздобытых Интерполом и ФБР, были привлечены сторонние криминалисты и аналитики, и в итоге следствие пришло к выводу, что фигурант жив.

Триумфальное задержание произошло в конце 2025 года, однако обманщик даже тогда попытался выдать себя за другое лицо, предъявив фальшивые документы.

На его дом, автомобили и парковки наложен арест. Ввиду вероятности побега подозреваемого суд определил размер залога как $9,3 миллиона.

RSS: Новости на портале Anti-Malware.ru