Volumul de programe malware care vizează utilizatorii dispozitivelor mobile a crescut de peste trei ori în 2015, comparativ cu 2014.
Cele mai periculoase amenințări din 2015 au fost ransomware, un program malware capabil să obțină drepturi nelimitate asupra unui dispozitiv infectat, și programe care fură date, inclusiv malware financiar.
Acestea sunt principalele concluzii ale raportului anual Mobile Virusology realizat de grupul de cercetare anti-malware al Kaspersky Lab.
Peisajul amenințărilor pe dispozitive mobile din 2015, în cifre:
- Au fost detectate 884.774 de noi programe malware de către Kaspersky Lab, o triplare față de 2014 (295.539).
- Numărul de noi troieni pentru mobile banking a scăzut la 7.030, de la 16.586, în 2014.
- Au fost atacați 94.344 de utilizatori unici cu ransomware pentru dispozitive mobile, ocreștere de cinci ori față de 2014 (18.478).
Atacurile de tip ransomware sunt în creștere, 2015 a fost anul ransomware. Odată ce un dispozitiv este infectat cu acest tip de malware, aplicația îl blochează cu o fereastră pop-up cu mesajul că utilizatorul a comis o faptă ilegală.
Pentru a debloca acel dispozitiv, utilizatorul trebuie să plătească o recompensă între 12 și 100 dolari.
Numărul de utilizatori de produse Kaspersky Lab pentru dispozitive mobile atacați în acest mod a crescut de la 1,1% la 3,8%, între 2014. S-au înregistrat atacuri în 156 de țări, Rusia, Germania și Kazahstan fiind cel mai des atacate.
Versiunea Small.o a fost cea mai răspândită în atacurile descoperite de Kaspersky Lab anul trecut.
Numărul de variante ale aplicațiilor de ransomware a crescut de 3,5 ori, dovadă că infractorii găsesc mai avantajos ca oricând șantajul, ca metodă de a câștiga bani de la utilizatori.
Este foarte probabil ca în 2016 aceste programe malware să crească în complexitate și să vizeze mai multe zone geografice.
Malware cu drepturi de superutilizator – o altă dezvoltare amenințătoare Aproximativ jumătate dintre troienii din Top 20 de anul trecut au fost programe malware care afișează publicitate agresivă pe dispozitivele mobile.
Cei mai răspândiți, în 2015, au fost troienii Fadeb, Leech, Rootnik, Gorpro și Ztorg. Infractorii au folosit toate metodele posibile ca să propage acești troieni, prin web bannere compromise, jocuri false și alte aplicații legitime disponibile în magazinele oficiale de aplicații.
În unele cazuri, acestea au fost poziționate ca software legitim, preinstalat de compania producătoare.
Unele aplicații pot să obțină acces cu drepturi de superutilizator sau acces root. Astfel de drepturi le dau atacatorilor posibilități aproape nelimitate de a modifica informațiile stocate pe un dispozitiv vizat.
Dacă instalarea se face cu succes, programul malware devine aproape imposibil de șters, chiar și după un reboot la setările din fabricație. Programele malware pentru dispozitive mobile care pot să obțină acces root sunt cunoscute din 2011, iar anul trecut au fost extrem de populare în rândul infractorilor cibernetici.
Cel mai probabil, această tendință va continua în 2016.
Aveți grijă la bani – malware pentru mobile banking
Troienii bancari devin din ce în ce mai complecși, în ciuda unei scăderi a numărului de modificări pe care le suferă.

Structura acestor aplicații malware este aceeași: după ce pătrund în sistemul/dispozitivul unui client, programul malware suprapune paginile false peste paginile legitime ale băncii sau ale aplicațiilor de plăți online.
Cu toate acestea, în 2015 a crescut semnificativ plaja de utilizatori împotriva cărora pot fi folosite astfel de programe malware. Acum, infractorii cibernetici pot să atace clienți a zeci de bănci, localizate în diferite țări, cu un singur tip de malware, în timp ce până acum ar fi folosit aplicații malware care puteau să atace doar una sau două organizații de servicii financiare din câteva țări.
Un exemplu de aplicație malware cu ținte multiple este troianul Acecard, care are instrumente pentru atacuri împotriva utilizatorilor mai multor zeci de bănci și servicii web.
“Dacă dispozitivele mobile devin din ce în ce mai funcționale, infractorii cibernetici sunt din ce în ce mai buni la atacuri care încearcă să fure bani de la utilizatori.
Anul trecut a fost anul troienilor bancari și al ransomware. Publicitatea agresivă a fost folosită la scară largă pentru a infecta dispozitivele cu programe malware mai sofisticate.
Am văzut, de asemenea, un interes crescut în programele malware capabile să obțină drepturi de superutilizator pe dispozitivele utilizatorilor.
Pentru a rămâne în siguranță, nu neglijați să folosiți soluții anti- virus de încredere pentru dispozitive mobile. Nu uitați că este mai ușor să previi decât să tratezi”, recomandă Roman Unuchek Senior Malware Analyst at Kaspersky Lab USA.
Pentru mai multe informații despre evoluția programelor malware pentru dispozitive mobile în 2015, puteți citi articolul disponibil pe Securelist.com:
https://securelist.com/analysis/kaspersky-security-bulletin/73839/mobile-malware-evolution-2015/.


