Количество вредоносных программ для мобильных устройств возросло более чем в 6 раз за 2011 год. Такой вывод сделали аналитики “Лаборатории Касперского” в традиционном отчете “Мобильная вирусология”. В 2011 году, особенно во второй его половине, число новых угроз для мобильных платформ стремительно росло. Ничего подобного за всю историю мобильного вредоносного ПО эксперты не фиксировали. За исследуемый период было обнаружено 5255 новых модификаций мобильных зловредов. Только в декабре “Лаборатория Касперского” добавила в свои антивирусные базы больше мобильного вредоносного ПО, чем за предыдущие семь лет.
Была усовершенствована техника атак на пользователей онлайн-банкинга с помощью мобильных троянцев. Троянцы ZitMo (ZeuS-in-the-Mobile) и SpitMo (SpyEye-in-the-Mobile) работают в связке с обычными вредоносным ПО на компьютере пользователя ZeuS и SpyEye. Эти зловреды помогают киберпреступникам подтверждать финансовые операции, осуществляемые со взломанных банковских аккаунтов. Более того, данных троянцев отличает их кроссплатформенность: были обнаружены версии ZitMo для Symbian, Windows Mobile, Blackberry и Android; зловред SpitMo — для Symbian и Android.
Особым событием 2011 года стал первый случай распространения вредоносного ПО с помощью QR-кодов, которые заменили киберпреступникам обычные ссылки по причине особого удобства их использования на мобильных устройствах. Кроме того, вредоносные QR-коды используются не одним вирусописателем или их группой, а продвигаются с помощью все тех же партнерских программ, что в скором времени также обеспечит им высокую популярность у киберкриминала.
“Подводя итоги прошедшего года, мы можем с уверенностью сказать, что он стал очень важным в эволюции мобильных угроз, — заключает автор отчета Денис Масленников. — Во-первых, по причине стремительного роста количества вредоносного ПО. Во-вторых, потому что злоумышленники выбрали Android как основную целевую платформу для атаки. А в-третьих, потому что в 2011 году киберпреступники фактически автоматизировали производство и распространение вредоносного ПО”.
