9
Мобильный троян in-action Артем Чайкин Positive Technologies

Артем Чайкин, Мобильный троян in-action

Embed Size (px)

Citation preview

Page 1: Артем Чайкин, Мобильный троян in-action

Мобильный троян in-action

Артем Чайкин

Positive Technologies

Page 2: Артем Чайкин, Мобильный троян in-action

INFO

http://www.mcafee.com/us/resources/reports/rp-quarterly-threat-q4-2011.pdf

Общее количество экземпляров вредоносного ПО

Page 3: Артем Чайкин, Мобильный троян in-action

Прошлое

Раньше

Page 4: Артем Чайкин, Мобильный троян in-action

Прошлое

Сложно получить• отсутствие на официальном сайте Android market• распространенность в китайском сегменте Интернета• зачем это устанавливать?

Легко обнаружить• Angry Birds bonus levels by 中国石油天然气集团公司 CO.?• требует доступ к отправке SMS и звонкам• зачем это устанавливать?

Page 5: Артем Чайкин, Мобильный троян in-action

Настоящее

Сейчас

Page 6: Артем Чайкин, Мобильный троян in-action

Настоящее

Легко получить• периодические появления на официальном сайте Android market• Drive-By Download• социальная инженерия

Сложно обнаружить• латинские буквы в названии – наконец-то!• локальные эксплойты для повышения привилегий• отсутствие в списке установленных приложений• службы, препятствующие удалению трояна

Page 7: Артем Чайкин, Мобильный троян in-action

Будущее

Скоро

Page 8: Артем Чайкин, Мобильный троян in-action

Будущее

Что дальше?• рост числа троянов для мобильных платформ• эксплойты, локальные и удаленные• две основные цели: fraud и мобильный банкинг• Cross-application vulnerabilities – уже реальность• максимальная скрытность в системе• минимальные подозрения у пользователя

Page 9: Артем Чайкин, Мобильный троян in-action

Спасибо за внимание!

Вопросы?

[email protected]

@a_chaykin