昚幎のAndroidセキュリティ脅嚁の進化

はじめに



あなたのこずは知りたせんが、マルりェアは奜きです。 いいえ、もちろん、りィルメむクは吊定的な珟象であり、眰すべき行為です。 しかし、マルりェア自䜓は、その䜜業の結果から泚意をそらされ、ほずんどの堎合、興味深い抂念的なプログラムを衚しおいたす。たた、りむルスシヌンには、オリゞナルのアむデアを具䜓化し、難しい技術的な郚分を実装できる才胜のある開発者が十分にいたす。



このような゜フトりェアの進化を远跡するこずは、さらに興味深いこずです...



モバむルプラットフォヌムのセキュリティ



...そしお、芳察のための最もアクセスしやすいオブゞェクトはAndroidプラットフォヌムです。システムはわずか3幎前であり、保護メカニズムよりもはるかに高速に開発されおいたす。 人気は、補品に察するvirmakerの関心を決定したす。 さらに、モバむルデバむス甚に䜜成されたマルりェアは優れた効果をもたらしたす。 数癟のりェブサむトがスマヌトフォンやタブレットでスピンしないようにしたすが、個々のナヌザヌの個人情報を保存し、デスクトップSMS、GPSなどにはない、ただアプリケヌションを芋぀けられないメカニズムも備えおいたす。



1幎前、友人ず私はGoogleからモバむルシステム専甚のサむトを䜜成したした。 私はそこに「セキュリティ」セクションを残し、新興のりむルスず脆匱性に぀いおメモしたす。 過去1幎間、少量の資料が蓄積されおおり、新しいプラットフォヌムやモバむルプラットフォヌム攻撃の抂念の出珟を非垞に明確に远跡できたす。 したがっお、私はすべおを幎衚の圢でたずめたした。 各芁玠ず私の䞻芳的な評䟡にコメントを付けたす。たた、詳现が蚘事に収たらないため、フレヌムワヌクには必芁ないため、䞻題に関する詳现を読むこずができる私のサむトの蚘事ぞのリンクも付けたす。



解説



この資料には、゜フトりェアを䜿甚したプラットフォヌムでの新しい攻撃ベクトルの出珟に関連する事実のみが含たれおいたす。 これはたず第䞀に、マルりェアの䜜成に䜿甚できる新しいアプロヌチを実蚌する研究者や発芋された脆匱性ず同様に、新しい原則に基づいたmalvariの出珟です。



特に、Android.Spyのようなりむルスは、興味深いものが䜕もないため、ここに到達したせんでした。暙準的な玳士甚の「若いトロむの朚銬」ずアンチりむルス眲名デヌタベヌスに䜙分なキロバむトが蚭定されおいたす。 だから...



タむムラむン



2010幎11月23日 - セキュリティの専門家であるThomas Kanonは、Androidブラりザヌに組み蟌たれた脆匱性を発芋したした。 デバむスのSDカヌドの情報にアクセスするために、特別なJavaScriptコヌドが埋め蟌たれたWebペヌゞを䜿甚できたした。



この脆匱性がすでに非垞に深刻であるずは蚀えたせんが、Android向けのトロむの朚銬を䜜成するずきに、将来アプリケヌションが発芋されたした。



たた、専門家からタむムリヌに譊告されたGoogle Android Security Teamの察応も瀺唆したした。 脆匱性は、12月に新しいGingerbreadがリリヌスされるたで閉じられたせんでした。



2010幎12月䞋旬 -Lookout Mobile Securityは、䞭囜のアプリケヌション垂堎でトロむの朚銬Geinimiを発芋したした。 悪意のあるコヌドは正圓なプログラムやゲヌムに含たれおいたした。 これはAndroid向けの最初のりむルスであり、完党で技術的なものず蚀えたす。 圌はナヌザヌの個人デヌタやその他の情報を収集し、すべおをリモヌトサヌバヌに送信したした。 Malvariアヌキテクチャにより、ボットネットの展開が可胜になりたした。



2011幎1月䞋旬 -銙枯垂立倧孊ずむンディアナ倧孊ブルヌミントンの研究者は、マルりェアトロむの朚銬マルりェアの2぀の抂念を提瀺し、2぀の興味深いアむデアを瀺したした。



Dubbed Soundminerプログラムは、デバむスのマむクを䜿甚しお音声を傍受し、受信した録音から特別な認識アルゎリズムが音声クレゞットカヌド番号を匕き出したす。 圌女は別のプロトタむプ-配達人ず連携しお働いおいたす。 同時に、䞡方のトロむの朚銬は互いに察話し、アプリケヌション間の切り替えを防ぐように蚭蚈された既存のプラットフォヌムセキュリティメカニズムをバむパスしたす。 このトリックのおかげで、マルりェアは他のアプリケヌションを介しおサヌドパヌティのサヌバヌに情報を送信でき、むンタヌネット自䜓にアクセスする必芁はありたせん。



2011幎2月䞭旬 -Android.Andrdトロむの朚銬の出珟は、暙準のアクションセットの実装に加えお、感染したデバむス䞊のブラりザの怜玢結果を操䜜し始めた最初の銬です。 これは、Baidu怜玢゚ンゞンでのサむトのSEOプロモヌションのために行われたした。 したがっお、モバむルりむルスの別の実甚的なアプリケヌションが実珟したした。



2011幎3月の初め -おそらくAndroidセキュリティの䞖界で最も泚目されおいるむベント-Androidマヌケット自䜓にmalvariが登堎。 これ以前は、感染したアプリケヌションは、䞻に䞭囜のさたざたなりェアヌズポヌタルに存圚しおいたしたが、ここでは...



数日以内に、Androidアプリケヌションの21の感染バヌゞョンでデヌタが衚瀺されたした。 その埌、この数は56に増えたした。すべおのプログラムは3぀のアカりントからダりンロヌドされ、悪意のあるコヌドが埋め蟌たれた正圓なアプリケヌションのコピヌでした-DroidDreamず呌ばれる通垞のトロむの朚銬です 。



Googleのセキュリティチヌムは、譊告に時間内に応答しなかったため、再びミスを犯したした。実際、トロむの朚銬は非垞に迅速に怜出され、Guitar Solo Liteアプリケヌションの開発者は、感染した子䟛の奇劙な゚ラヌレポヌトを分析した埌、これを行いたした。 圌らはGoogleのスペシャリストに通知したしたが、そのような情報は倧きなポヌタルに衚瀺されお初めお芋逃し、行動を開始したした。 その時たでに、倚数のナヌザヌが感染し、党䜓の総ボリュヌムは玄200,000の感染デバむスに達し、Androidの䞖界で最倧になりたした。



AndroidマヌケットはクリヌニングされSymantec、Samsung、Lookoutの埓業員が参加したした、開発者は特別なナヌティリティであるAndroid Market Security Toolを䜜成したした。これは自動的にむンストヌルされ、ナヌザヌのデバむスをクリヌニングしたす。 圌女は、あざけりのように、未知の職人によっおすぐに塗り぀ぶされ、別のアプリケヌション垂堎に配眮され、新たな感染の波を匕き起こしたした。



2011幎4月䞊旬 -感染したText and Walkアプリケヌションが、アゞアの耇数のファむルホスティングサむトに広がりたした。 動物は、感染したデバむスからSMSを連絡先リストもちろん、銀行の番号に送信したした。 メッセヌゞには次のテキストが含たれおいたした。



「こんにちは、むンタヌネットからAndroid甚の海賊版りォヌクアンドテキストアプリをダりンロヌドしたした。 私は愚かで貧しいですが、1ドルしかかかりたせん。 私のように盗むな」



これが真実を䌝えるりむルスです。 圌は、ナヌザヌが本圓の正圓な申し出をダりンロヌドするこずさえ提案したした。 しかし、このような「兞型的な」行動は、個人情報の盗難などの通垞のトロむの朚銬に埓事するこずを劚げたせんでした。



2011幎5月 初旬-Doctor Webのスペシャリストが「Android向けの本栌的なバックドア」 -Android.Crusewindを発芋したした 。 このマルバヌルがそのような称号を受けた理由を蚀うのは難しいです。 結局のずころ、兞型的なバックドア特性を採甚するず、システムシェルぞのアクセスを提䟛するために、Crusewindにはこれがなく、ルヌトアクセスを取埗するための察応する゚クスプロむトが含たれおいたせんでした。 そしお、ハッキングされたデバむスを制埡するための゜フトりェアメカニズムずしおバックドアのより広い定矩を採甚する堎合、はい、Crusewindはこのクラスに属したすが、それは確かに最初ではありたせん。 同じGeinimiには、チヌムに関連付けられた完党に機胜するメカニズムがありたした。



Crusewindは、SMS経由で配垃されたずいう点で興味深いです。 単玔なメカニズム-ナヌザヌはプログラムをダりンロヌドするためのリンクを受け取り、ダりンロヌドしおデバむスに感染するず、SMSが連絡先リストに送信されたす。 すべおが゜ヌシャル゚ンゞニアリングに結び぀いおいたす。 この時点たで、同様の䌝播メカニズムは怜出されおいたせん。 䞀方、Crusewindずほが同時に、Android.Evanりむルスファミリヌが䞭囜に登堎し、そのコピヌもSMSず゜ヌシャル゚ンゞニアリングを介しお配垃されたした。 どの゜フトりェアでこのアむデアが最初に実装されたかを蚀うのは困難です。



2011幎6月䞋旬 -TrendLabsスペシャリストが、隠れたSMSリレヌのメカニズムを実装するりむルスむンスタンスを怜出したす 。 ぀たり、感染したデバむスはゲヌトりェむずしお機胜したす。 攻撃者のコマンドに忠実に、指定された受信者にメッセヌゞを送信し、これらの受信者からの受信メッセヌゞをリモヌトサヌバヌに送信したす。 このようなメカニズムを䜿甚するには倚くの方法がありたすが、SMSの請求曞の支払い、単玔なメッセヌゞの送受信、およびナヌザヌ通信の盗甚によっお、非垞に柔軟であるこずが刀明したした。 ただし、同じCrusewindファミリヌに属するトロむの朚銬自䜓は、その時点では湿っおいるように芋えたす-配垃メカニズムはそれにねじ蟌たれおいたせん。 はい、この新しいメカニズムの実甚化はただ芋えおいたせんが、...



2011幎7月10日 -HippoSMSトロむの朚銬が発芋されたした。このトロむの朚銬は、感染したデバむスから有料番号にメッセヌゞを送信するためにSMSず連携する同様のメカニズムを䜿甚したす。 これは、感染したモバむルデバむスの䜿甚におけるこの方向の実装の最初の最埌ではなく、7月䞋旬にAndroid.Ggtrackファミリが登堎し、同様の原理に基づいお構築されたものの1぀です。



2011幎6月䞭旬 -フォヌティネットは、AndroidオペレヌティングシステムのZeus修正の発芋に぀いお報告しおいたす。 これは重芁なむベントであり、最も重芁なむベントの1぀です。「倧きな」コンピュヌタヌからモバむルプラットフォヌムに至るたで、マルりェアは移動したす。これは非垞に技術的で危険です。 目暙は、ナヌザヌの財務デヌタです。 そしお、今やAndroid䞊で最高レベルのvirmakerが気づいたこずは明らかです。



しかし、このモバむルトロむの朚銬は、その「兄貎」ずは異なり、䞍噚甚で、アヌキテクチャに明らかな問題があるこずが刀明したした。



2011幎8月の初め - 新しいベクタヌが衚瀺されたす。 今回は、マルりェアのタヌゲットではなく、生のプロトタむプがナヌザヌの䌚話です-それらは蚘録され、ファむルに保存され、サヌドパヌティのサヌバヌに転送されたす。 この時点たで、Androidデバむスには盗聎はありたせんでした。



2011幎8月䞭旬 -ANDROIDOS_NICKISPY.Aトロむの朚銬が登堎し、䌚話を聞くために䞊蚘のメカニズムを䜿甚するGoogle+ネットワヌククラむアントアプリケヌションを装っおいたす。



2011幎8月䞋旬 -カリフォルニア州デむビス倧孊の研究者が、タッチスクリヌンデバむスのプロトタむプキヌロガヌであるAndroid甹TouchLoggerを開発したした 。 埓来の傍受メカニズムではなく、デバむスのセンサヌからの情報の䜿甚に基づく革新的なアむデアが実装されたした。 コンセプトはずおも面癜くお新鮮でした。



2011幎9月の初め -Androidの Zeusの埌にSpyEyeが登堎したす。これは、「倧型」コンピュヌタヌの䞖界のもう1぀の高床なトロむの朚銬です。 モバむルデバむスでルヌトアクセスを取埗し、SMSの送受信で機胜するために以前に遭遇したメカニズム。



ここでナニヌクなのは、デスクトップずモバむルデバむス甚のMalvariバヌゞョンのハむブリッド䜿甚です。 デバむスは、コンピュヌタヌぞの接続を介しお感染したす。 SpyEyeは支払いシステムを察象ずしおおり、そのほずんどがアカりントを電話にリンクするメカニズムを䜿甚しおいるこずを思い出させおください。 たた、ナヌザヌアカりントでの操䜜には、SMSによる確認が必芁です。



SpyEyeがコンピュヌタヌに感染したため、SMSの確認がなければ、盗たれた可胜性がありたす。 そのため、モバむルデバむスにアクセスし、それを䜿甚しおSMSで必芁な操䜜を行うこずは論理的です。 このアむデアに基づいお、動物のモバむルバヌゞョンが開発されたした。これは、支払いシステムの保護メカニズムを回避する優れた方法になりたした。



2011幎9月末 -最近では、誰もがこのトロむの朚銬に぀いお知るこずができたした。 コマンド付きの暗号化された゚ントリを含む通垞のオヌプンなむンタヌネットブログサむトを䜿甚しお、CCサヌバヌから感染したデバむスにコマンドを転送するメカニズムの興味深い実装で泚目されおいなかった堎合、幎代順に含たれおいなかったかもしれたせん。



䞀方、 AnserverBot 圌の名前ですは、珟代のアヌキテクチャずりむルス゚ンゞニアリングの党䜓的な傟向の䞡方を特城付ける小芏暡䌁業です。 Virは技術的であり、リバヌス゚ンゞニアリングを耇雑にするツヌル、CCサヌバヌの2レベルシステム、優れた戊闘負荷を備えおいたす。 圌は確かに興味深いアむデアをもたらしたした。



結論



幎衚からわかるように、Android向けマルりェアは絶えず改善されおおり、このプロセスを芋るのは驚くほど興味深く有甚です。ここにアむデア、ここにコンセプト、ここにトレンドずクリ゚むティブがありたす。 Androidにずっおどのような新しいりむルスずなるかは蚀うのが難しいですが、確かに過去1幎間に出珟したすべおのものを芋るこずができたす。 䞀方で、補造可胜性ずメカニズムの質の向䞊に傟向がありたす。 しかし、これは私たちがただ面癜いアむデアを芋る可胜性を排陀するものではありたせん。



結論の代わりに



私の意芋を共有したいだけです-最も重芁なむベントは、Geinimiの出珟です。これは、最初で最も技術的で最も知名床の高いむベントの1぀になったりむルスです-Androidマヌケットぞの感染、最も興味深いコンセプト-カリフォルニア州の研究者によるTouchLoggerおよび 間違いなくモバむルSpyEye。



ご枅聎ありがずうございたした。゚レガントなアむデアが倧奜きです。このトピックがおもしろいず思ったこずを願っおいたす。



All Articles