Архив

Вирусы эры Пост-PC

На прошлой неделе компьютерные эксперты обнаружили вирус (TIMOFONICA), распространяющийся с помощью электронной почты, который пытался воздействовать на сотовую телефонную систему в Испании, посылая пользователям текстовые сообщения, а попросту спам. Компания Telefonica SA, пользователи которой должны были, по желанию автора вируса, пострадать от найденного вируса, сообщила, что в ее абонентскую службу не поступило ни одной жалобы от клиентов т.к. вирус был вовремя обнаружен, проблема была локализована, и угроза массового телефонного спама вовремя предотвращена.

Но возникший по вине вируса новостной поток достиг такой силы, что смог привлечь громадный интерес общественности к самой природе компьютерных вирусов. Оказалось, что вирусы буквально завтра уже не будут распространяться исключительно «традиционным» путем, т.е. только на персональных компьютерах и с помощью, например, дискет или интернета.

«Чем совершеннее станут мобильные устройства, тем более уязвимыми они будут, » сказал Leon Kappelman, директор Исследовательского центра Информационных систем в Университете Штата Техас. Сегодня сотовые телефоны не могут быть заражены вирусами, но это только вопрос времени, отметил Leon Kappelman.

Как заявляют эксперты по компьютерной безопасности, вирусы в ближайшее время вполне смогут освоить новые «ареалы обитания», включая и сотовые системы мобильной связи и даже другие, совсем уж экзотичные. Производители бытовой техники уже сегодня создают устройства, имеющие доступ в Сеть, например, кухонное оборудование или автомобильные системы. Так что завтра очередной вирусописатель из Манилы вполне сможет нанести значительный ущерб Вашему интеллектуальному холодильнику, или полностью выведет из строя навигационную систему в Вашем автомобиле! Хотя на самом деле все будет наверняка намного хуже…

Ну а если серьезно, то, по мнению экспертов, не будет такого прибора, бытового или промышленного, все равно, имеющего внутри себя компьютер, который являлся бы полностью вирусобезопасным, хотя они могут быть разработаны и созданы таким образом, чтобы быть очень стойкими к заражению.

Хорошие новости — еще есть время, чтобы достаточно защитить появляющиеся приборы, имеющие доступ в интернет, потому что большинство из них не находится в широкой продаже, и они являются всего лишь прототипами, находящимися на стадии испытаний и демонстрирующихся широкой публике только на выставках.

Неудивительно, что все эксперты сходятся на том, что локальные сети являются более безопасными, чем глобальные (интернет), ведь в них всегда существует некий компромисс между безопасностью и гибкостью.

Холодильник, который может выполнять тысячи необходимых на кухне программ, например — база данных различных рецептов, очень привлекателен для покупателя, но он, конечно же, более уязвимым для вирусов, чем обычный, «традиционный», тот, что стоит у каждого на кухне, сказал Carey Nachenberg, главный специалист Антивирусного Исследовательского Центра компании Symantec.

«Мы надеемся, что такие устройства будут обслуживаться сервисной организацией, например изготовителем», сказал Nachenberg.

Надо готовиться к миру Пост-PC. Необходимо научиться предугадывать следующий удар, который могут нанести нам вирусописатели. Важно учесть опыт, приобретенный на PC и не повторять больше одни и те же ошибки.

«Я думаю, что мы получили хороший урок, » сказал Jan Sundgren, аналитик, специализирующийся на защите и криптографии из Giga — Кембриджского Информационного Центра.

«Уже сегодня защита от вирусов должна стать для всех вопросом номер 1, без успешного решения которого невозможно дальнейшее развитие технологий».

Leon Kappelman отметил, что необходимо уделять больше внимания качеству и простоте антивирусного программного обеспечения. «Печально, но они (антивирусы) почти всегда отстают от своих вечных врагов — вирусов, и пользователи порой вынуждены решать проблемы безопасности самостоятельно и не всегда успешно. Пока зарегистрированный пользователь не потребуют большего, он будет получать все тот же старый материал».

А тем временем вирусы становятся все более совершенными в том, что они и так делают очень хорошо…

Техническое описание вируса I.Worm.Timofonica

Вирусы эры Пост-PC

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике