Компанията за информационна сигурност и защита Kaspersky изнесе редовния си доклад за положението на малуер сцената за второто тримесечие на настоящата година.От IT Threat Evolution става ясно, че тенденцията киберпрестъпниците да насочват усилията си към мобилните потребители продължава с пълна сила, като изследователите са се натъкнали на 100 000 варианта на мобилен малуер по време на наблюдавания от тях период."Може да се заяви, че през второто тримесечие, подобно на първото, всички малуер проби насочени към мобилни устройства са предназначени за устройства с Android. В края на изследвания период бе премината и една важна граница - падна бариерата от 100 000 открити модификации (варианти на 629 малуер семейства)", пишат Кристиян Функ и Денис Масленников от компанията в доклада.В доклада се съобщава, че 29 695 от откритите атака са такива, които не са били засичани досега, което говори, че кибермошениците са ускорили крачка в създаването на зловреди. "В доклада си не взимаме предвид броят на отделните зловредни приложения, а пробите от зловреден код, на които сме се натъкнали. Тези проби обаче са най-използваните в многобройните троянизирани приложения, което обаче дава като резултат значително по-голям брой зловредни приложения като цяло, които чакат да бъдат свалени. Една честа практика на киберизмамниците е да свалят легитимно приложение, да добавят зловреден код и да го използват, като средство за дистрибутирането на зловредния код. Така преработеното приложение бива ъплоудвано наново, оттам, откъдето е свалено - обикновено външни магазини. Нещо, което улеснява значително киберпрестъпниците е търсенето на потребителите на популярни приложения. Именно това и е ориентир за мошениците кои приложения да компрометират с предимство пред други", обясняват в доклада специалистите от компанията, в който се разказва и за откритието на нов сложен троянски кон на име Obad, който изпъква сред другия малуер за мобилни устройства, като нанасящ особено големи поражения и скриващ дейността си умело.Функ и Масленников обясняват, че Obad е поредния зловред, който се възползва от уязвимост в операционната система Android. Уязвимост която не е била известна доскоро. Експлоатирането й позволява на зловредно приложение да придобие разширени администраторски привилегии, като обаче то не се появява в списъка с приложенията, които имат подобни права. Това дава широк спектър от правомощия и възможности на атакуващата страна и по-лошото в случая е, че според създателите на доклада, премахването му от устройството е невъзможно. "В крайна сметка зловредната програма експлоатира три недокументирани преди уязвимости. Никога досега не сме срещали нещо подобно досега на мобилната малуер сцена", заявяват Функ и Масленников. "Obad има способността да изпраща SMS-и към високотарифни номера, да сваля и инсталира на компрометираното устройство допълнително малуер, да го изпраща чрез Bluetooth и да изпълнява отдалечени команди от конзолата". Що се отнася до другите разкрития в доклада (той се отнася за цялостното развитие на киберзаплахите за последното тримесечие), то специалистите от компанията регистрират ново разширение и увеличение на глобалните киберзаплахи, като разработчиците и софтуерните продукти, които Kaspersky осигурява за неутрализирали 983 051 408 инцидента през въпросния период.