Viry na mobilních telefonech

Vývoj virového ohrožení

Ve světě osobních počítačů již dlouhodobě zaznamenáváme zvyšující se riziko nakažení viry. Jistá část útoků je motivována ziskem, zatímco tradiční ohrožení jsou motivována zvědavostí autora, případně jeho dokazováním si mimořádných technických schopností.

S příchodem mobilních „smart telefonů” s otevřeným OS (Symbian či Windows Mobile) nebo prostředím upraveným pro běh dalších aplikací jako Java, útočníci mají nové cíle pro vypouštění nebezpečných programů, které mohou mít negativní důsledky pro koncové uživatele příp. mobilní operátory.

Začátkem roku 2004 se objevil první nebezpečný software pro mobilní telefony, naprogramovaný skupinou počítačových hackerů. Program se jmenoval ‘Cabir’ a byl určený pro operační systémy Symbian série 60. Od té doby se objevují mnohé varianty tohoto programu běžící na těchto mobilních telefonech.

V současnosti známé nebezpečné programy tvoří nadšenci a amatéři. Není důkaz, že by se jednalo o případy motivované ziskem nebo o organizovanou kriminalitu.

Předpokládaný vývoj v blízké budoucnosti

  • Malware mutace: např. jedna z dalších mutací CommWarrior příp. jiného červa s příponou souboru "sis" v příloze MMS.
  • Nové formy malware: Nové formy se pravděpodobně budou šířit i přes Internet (například formou emailové přílohy). Další generace mohou způsobit trvalé škody na mobilním telefonu uživatele příp. způsobit významnou finanční ujmu (např. provoz na čísla s vyšším tarifem). Šíření těchto nových forem nemůže být zastaveno mobilním operátorem.
  • Všudypřítomné používání datové komunikace zrychlí šíření malware, např. Bluetooth se stává víc a víc populárnější (pro hry, reklamu, atd.).
  • Zvýšení penetrace mobilních terminálů s otevřeným OS zrychlí šíření malware.
  • Zlepšení vývojářů a zvýšení jejich počtu.

Nejznámější nebezpečný software pro mobilní telefony

Program Operační systém Typ Vlastnosti
Cabir / Karibe
Verze: A až I
Symbian Serie 60ČervŠíří se jen přes Bluetooth; má neměnný název souboru „cabir.sis/caribe.sis“; není nebezpečný pro telefon.
Mosquit
Verze: Mquito, Toquimos
Trojský kůňJde o úpravu hry Mosquito, která odesílá z telefonu tzv. Premium SMS zprávy (zprávy s vyšší tarifikací). V našich GSM sítích je neškodný, neboť číslo 87140, kam se snaží SMS odesílat, u nás neexistuje. Problém by nastal při návštěvě GSM sítí v Německu, Velké Británii, Nizozemsku a Švýcarsku. Zavirovaná úprava hry byla původně distribuována jako nelegální software ve výměnných P2P sítích.
Lasco
Verze: Velasco, Cabir.F, Cabir.H
SymbianČervZaložen na zdrojovém kódu viru Cabir. První vir, který je schopný šířit se po mobilních telefonech i PDA. Po spuštění jako první rozpozná typ operačního systému. Poté se zanese mezi aplikace spouštěné po startu systému. Jeho zákeřnost vězí v zakázání instalace jakéhokoliv software (tedy např. antivirového programu) přes BT. Oproti předchozím virům se spouští okamžitě po instalaci, není nutný restart systému. Jedna z variant „Velasco“ je určena jen pro Symbian Serie 60.
Skulls
Verze: Skuller
Symbian Serie 60, Serie 80Trojský kůň / ČervNešíří se automaticky; nahrazuje všechny ikony v telefonu lebkami či puzzle a deaktivuje spojení k příslušným aplikacím, čímž znemožňuje volat a pracovat s SMS.
Gavno (Locknut.A) Symbian Serie 60Trojský kůň

Nešíří se automaticky; přepisuje části OS tak, že napadený mobilní telefon nelze použít. Šíří se jako soubor „patch.sis“.

CommWarrior Symbian Serie 60ČervŠíří se automaticky pomocí MMS a Bluetooth; varianta CommWarrior C používá náhodná jména souboru.
Dosud nejznámější červ je CommWarrior i vzhledem k tomu, že je schopen se šířit globálně přes MMS zprávy nebo Bluetooth a způsobuje lokální škody.