Хакеры из России и Китая создают большое количество вредоносных программ, так или иначе ворующих деньги или личные данные пользователей мобильной ОС Android. Группы разработчиков вредоносных программ становятся все более организованными, и ущерб от их деятельности постоянно увеличивается.
К такому выводу, как сообщает CyberSecurity.ru, можно прийти, ознакомившись с данными антивирусных компаний Sophos и Symantec, которые независимо друг от друга проанализировали вредоносное ПО для Android, написанное русскоязычными хакерами.
Эксперты говорят, что зачастую русскоязычные хакеры ограничивают действия своих программ такой же русскоязычной аудиторией, однако по методам распространения вредоноснов русские хакеры не далеко ушли от их западных коллег и в целом применяют похожие методы для инсталляции программ на устройства-жертвы.
Компании также отмечают, что среди русскоязычных хакеров наметился выраженный тренд: популярностью пользуются мобильные псевдоантивирусы и поддельные игры, нашпигованные разномастным вредоносным софтом.
Кроме того, обе компании сходятся во мнении, что у русскоязычных хакеров достаточно большие амбиции: многие начинают как местечковые коллективы с ограниченной сферой дистрибуции вредоносного ПО, но постепенно переходят национальные границы в поисках все большей наживы. "Можно на это смотреть по-разному: кто-то считает, что на России многие обкатывают вредоносное ПО, но мы считаем, что правильнее было бы говорить о росте аппетитов мошенников", - говорит старший технический консультант Sophos Грэм Клули.
В Symantec говорят, что пока значительную часть времени хакеры, причем не только в России, уделяют конечным потребителям, но это лишь вопрос времени, когда бизнес-пользователи также станут объектом масштабной охоты. Хакеры начнут охотиться за государственными и корпоративными данными, используя смартфоны и планшеты их сотрудников в качестве шлюзов.
В Sophos, например, буквально на днях обнаружили масштабную кампанию по распространению в Twitter ссылок на вредоносное Android-ПО для корпоративного сектора, причем все серверы, ведущие на файлы, располагаются исключительно в России и на Украине. Здесь хакеры также пытаются распространить псевдо-антивирусы, упакованные в стандартные для этой системы пакеты .apk. Сами хакерские страницы были выполнены под сайт "Лаборатории Касперского".
Очень широкое распространение у русских хакеров, по данным этой компании, находит вредоносное программное обеспечение Android.Opfake, которое маскируется под инсталляторы разных программ, например браузера Opera. Помимо этого, компания предупредила о наличии ориентированных на русскоязычных потребителей поддельных версий игр Fruit Ninja, SIMS 3, TempleRun и Angry Birds.
Согласно данным аналитической компании Gartner, в первом квартале этого года из всего объема проданных аппаратов 56% пришлось на Android-устройства и только 23% - на долю Apple iOS.