Windows

Izvješće: prijetnje Androidu rastu u broju i složenosti

'100 NAJVEĆIH': UTJECAJ IZVOZA NA BH. EKONOMIJU (30 08 2018)

'100 NAJVEĆIH': UTJECAJ IZVOZA NA BH. EKONOMIJU (30 08 2018)
Anonim

Pejzaž s prijetnjama na Androidu raste iu veličini i složenosti s računalnim kriminalcima, usvajanjem novih metoda distribucije i izgradnjom zlonamjernih programa usredotočenih na Android, prema izvješću od strane finskog sigurnosnog dobavljača F-Secure.

Broj mobilnih prijetnji povećan je za gotovo 50 posto tijekom prva tri mjeseca 2013. godine, od 100 do 149 obitelji i varijante, izvijestio je F-Secure u svom izvješću o mobilnom prijetnjama za Q1 2013. koji je objavljen u utorak. Više od 91 posto tih prijetnji cilja Android platformu i ostatak cilja Symbian.

"Dok sirova količina Android zlonamjernih programa i dalje značajno rasti, to je povećana commoditization tih zlonamjernih programa koji je više brige trend", F - U izvješću su rekli sigurni istraživači. "Ekosustav Android malwarea počinje nalikovati onome što okružuje Windows, gdje visoko specijalizirani dobavljači pružaju zlonamjerne usluge."

[Dodatno čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Jedan primjer toga je Android Trojanski program nazvan Stels koji je distribuiran putem lažnih elektroničkih poruka e-pošte koju je poslao Cutwail spam botnet tijekom prvog tromjesečja 2013.

Te neželjene e-pošte sadržavale su veze koje su usmjeravale primatelje na web stranicu tražeći ih da preuzimaju i ažuriraju svoj softver Flash Player, Ova "lažna ažuriranja" tehnika društvenog inženjerstva korištena je u prošlosti za distribuciju zlonamjernih programa Windows ili Mac.

"Instaliranjem tzv." Flash Player "žrtva nesvjesno daje trojanskoj dozvoli za obavljanje telefonskih poziva" rekli su istraživači F-Secure. "Stels će iskoristiti ovu dozvolu za dobivanje profita postavljanjem dugo poravnatih (aka kratko zaustavljenih) poziva dok vlasnik uređaja spava."

Tradicionalno, pisci Androidovih zlonamjernih programa prevarili su mobilne korisnike u instalaciju zlonamjernih aplikacija na svoje uređaje čime ih prosljeđujete kao legitimne aplikacije na Google Playu ili trgovinama aplikacija treće strane. Prema istraživačima F-Secure-a, nova metoda distribucije putem e-pošte sada povećava rizik od zaraze zlonamjernim softverom korisnicima Androida koji ne aktivno traže nove aplikacije, ali redovito provjeravaju e-poštu s telefona i tableta.

Međutim, ne samo financijski motivirani cyber kriminalci počeli koristiti e-poštu za distribuciju malicioznih hakerskih skupina za Android, već i iza ciljanih napada.

U travnju, istraživači sigurnosti antivirusnih dobavljača Kaspersky Lab otkrili su napad na e-poštu u kojem su ciljali aktivisti ujgurskog jezika koji su distribuirali Android Trojan program kao privitak. Napadači su očekivali da će neki od njihovih ciljeva provjeriti njihovu e-poštu s Android telefona i osmisliti zlonamjerni softver da ukrade pojedinosti o kontaktu, zapisnicima poziva, SMS-ovima i drugim informacijama iz zaraženih uređaja.

Android Trojan program zove Perkele koji je dizajniran za koristi se u kombinaciji sa zlonamjernim softverom na mreži na mreži Windows kao što je Zeus da zaobići sheme za provjeru autentičnosti s dva faktora na temelju SMS-a, a drugi je primjer zlonamjernog softvera za Android koji se nudi kao usluga na podzemnom tržištu.

korišteni su Android Trojan aplikacije poput Perkele kao dio napada na internetske bankovne prijevare u prošlosti, ali općenito su dostupne samo na sofisticiranijim cyber-kriminalnim banderama. Ipak, kreator Perkelea počeo je prodavati svoje stvaranje na manje i manje spretne prevarante po pristupačnim cijenama.

"Ovo označava pomak na zlonamjerni softver kao službu - Zeus-in-the-mobile (Zitmo) za mase" F-Secure istraživači rekli su u izvješću. "Sada svatko tko pokreće Zeus botnet može pronaći pristupačne mogućnosti za Zitmo."

"Na neki način, Android doživljava istu sudbinu kao i Windows, gdje njegov ogroman tržišni udio radi na dobrim i lošim načinima", istraživači F-Securea rekao je. "Autori zlonamjernog softvera vide puno mogućnosti koje treba istražiti na relativno novoj i rastućoj platformi, a crpe se nadahnuća od pristupa Windows zlonamjernom softveru, zbog čega sada vidimo trendove kao što su komodizacija malware usluga, ciljani napadi i 419 prevare u mobilnoj prijetnji prijetnji. "