пятница, 22 октября 2010 г.

Китай — самая вирусная страна по мнению "Касперского"

Китай — самая вирусная страна по мнению "Касперского" / СОТОВИК

11.10.2006


Производитель антивирусного программного обеспечения, "Лаборатория Касперского" (ЛК), выпустил аналитическую записку, посвященную нарастающей угрозе — мобильным вирусам. Согласно выводам ЛК, лидирующим поставщиком вирусной опасности в мире является восточный сосед России — Китай.


Самым массовым примером мобильного вируса стал Cabir, который появился еще в июне 2004 года. История исследований "Лабораторией Касперского" мобильных вирусов уходит корнями в то же время. Именно тогда ЛК начала сотрудничать с финской компанией F-Secure, таким же производителем антивирусов. И именно F-Secure первой начала бить тревогу по поводу мобильной вирусной угрозы. В 2004 году F-Secure опубликовала список стран, в которых был обнаружен Cabir. Менее чем за год с момента появления вируса этот список насчитывал уже 20 стран мира, среди которых были Филиппины, Сингапур, Россия, Великобритания и многие другие.

К счастью, проблема MMS-червей, к которым относится и Cabir, волнует не только антивирусные компании, но и операторов мобильной связи. Сотовые компании озаботились проблемой защиты своих пользователей от зараженных MMS, а некоторые из них (в частности, в России) внедрили в своих сетях антивирусные решения — весьма схожие с теми, что используются для проверки традиционной электронной почты.

"Лаборатория Касперского" впервые опубликовала часть данных, полученных по результатам проверки всего MMS-трафика одного из российских мобильных операторов за период с 1 июня по 7 июля 2006 года.

Статистика выглядит следующим образом (название вредоносной программы, количество зараженных MMS):

1. MMSWorm.SymbOS.ComWar.a — 4837

2. Worm.SymbOS.ComWar.c — 698

3. Worm.SymbOS.ComWar.d — 6

4. Trojan-SMS.J2ME.RedBrowser.b — 1

"В западных средствах массовой информации бытует стереотип о превалирующей "русской угрозе". Но это — миф, который полностью разваливается при более внимательном взгляде", — говорит Александр Гостев, аналитик ЛК и автор свежего исследования, — "Согласно нашим наблюдениям, в настоящее время "пальма первенства" в этом печальном соревновании принадлежит Китаю, за которым следует Бразилия. Весьма значительный процент современных вирусов создается в Турции. Страны бывшего СССР можно сравнить именно с Турцией по числу создаваемых вирусов".

По мнению аналитика, мобильных вирусов больше всего, несомненно, создано в Китае и, возможно, в Южной Корее. "Аналогии неслучайны: мир мобильных вирусов развивается по тем же законам, что и мир компьютерных вредоносных кодов. И те, и другие вирусы создаются в одних и тех же странах", — заявляет Александр Гостев.

Важнейшим фактором развития вредоносных программ на мобильных устройствах являются уязвимости в используемом программном обеспечении и самих мобильных операционных системах. В ситуации с персональными компьютерами почти все крупные вирусные эпидемии последних лет были вызваны именно наличием уязвимостей в ОС Windows. У компьютерных вредителей существует всего два способа для проникновения в систему: человеческий фактор и ошибки в программном обеспечении. Эти же вектора атак полностью применимы и для мобильных устройств.

.

По оценке ЛК, существует три основных цели для мобильных вирусных атак:

1. операционная система Windows CE

2. операционная система Symbian

3. беспроводные протоколы (Bluetooth, Wi-Fi, инфракрасные порты)

По мнению господина Гостева, Windows CE — крайне уязвимая с точки зрения безопасности система. В ней не практикуется ограничений для выполняемых приложений и их процессов. Несмотря на то, что в настоящее время "Лаборатории Касперского" известны всего 4 семейства вирусов для Windows CE, не стоит недооценивать потенциал этой ОС с точки зрения вирусописательства. Происходит стремительный взлет популярности платформ на основе Windows CE, и в ближайшие годы они могут занять первое место среди ОС для смартфонов, считает эксперт.

Впрочем, наиболее популярной ОС по-прежнему остается Symbian. Ситуация с уязвимостями этой системы не столь угрожающа, как в Windows CE, однако эта защищенность — кажущаяся. Сама архитектура Symbian Series 60 имеет ряд значительных ошибок-особенностей, которые эксперты "Лаборатории Касперского" считают самыми настоящими уязвимостями.

"Сложилась довольно парадоксальная ситуация — Symbian популярнее, чем Windows CE, но серьезных уязвимостей для нее известно меньше. Этому есть только одно объяснение: усилия исследователей пока еще не нацелены на Symbian в такой же мере, как на продукцию Microsoft. Но даже беглый взгляд и простейшие эксперименты показывают, что ошибки в Symbian встречаются на каждом шагу", — сожалеет Александр Гостев.




Комментариев нет:

Отправить комментарий