H1/2020: 2 milyondan fazla virüslü Android uygulaması

Android tehlike bulaşmış uygulamalar

Gönderiyi paylaş

Yeni G DATA Mobil Kötü Amaçlı Yazılım Raporu şunu gösteriyor: her saniye kötü amaçlı Android uygulamaları var. Siber savunma şirketi, 2020'nin ilk yarısında iki milyondan fazla virüslü Android uygulaması tespit etti.

Siber suçlular, her sekiz saniyede bir kötü amaçlı yazılım içeren bir Android uygulaması yayınlıyor. Bu, G DATA CyberDefense tarafından yapılan güncel bir çalışmanın sonucudur. 2019'un ilk yarısına göre bu yüzde ondan fazla bir artış. Sahte korona takip cihazları ve damlalıklar özellikle odak noktasıydı.

Suçlu bilgisayar korsanları, Corona krizi sırasında akıllı telefonlara da saldırdı ve cihazlara kötü amaçlı yazılım yüklemeye çalıştı. G DATA CyberDefense'in güncel rakamları, her sekiz saniyede bir kötü amaçlı yazılım içeren yeni bir Android uygulamasının yayınlandığını gösteriyor. Bir dolandırıcılık: sahte korona izleyicileri. Ancak, gerçek zamanlı olarak bulaşma sayılarına sahip pratik genel bakışın ardında gizlenen kullanıcılar, mobil cihazlarına reklam yazılımı veya en kötü durumda fidye yazılımı bile indirir.

Tehlike: Akıllı telefon aynı zamanda profesyonel iletişim merkezidir

G DATA CyberDefense Güvenlik Evangelisti Tim Berghoff, "Pandemi sırasında akıllı telefon, günlük yaşamda dijital bir yardımcı olarak daha da önemli hale geldi" diyor. “Daha fazla kişi akıllı telefonlarıyla temassız ödeme seçeneğini kullandı. Akıllı telefon aynı zamanda profesyonel bir iletişim merkezi, arkadaşlar ve akrabalarla bağlantı ve bir ödeme terminalidir. Bu nedenle iyi bir koruma son derece önemlidir.”

Yılın ilk altı ayında, G DATA'daki mobil güvenlik uzmanları, kötü amaçlı yazılım içeren iki milyondan fazla Android uygulamasını ve dolayısıyla günde ortalama 11.000'den fazla uygulamayı tespit edebildi. Siber suçlular ayrıca mobil kötü amaçlı yazılımlar için sözde damlalıkları giderek daha fazla kullanıyor. Bu, bir Android uygulaması için bir yükleme dosyasıdır. Yalnızca ikinci adımda kötü amaçlı bir "Android Paketi" yeniden yüklenir ve kurulur. Saldırganlar, kötü amaçlı kodu tespit edilmekten bu şekilde korur. Çünkü bunun üretilmesi genellikle çok karmaşıktır ve bu nedenle pahalıdır. Başka bir avantaj: zararlı uygulamalar, örneğin bir oyun veya fotoğraf düzenleme uygulaması olarak farklı hedef gruplara göre uyarlanabilir. Güvenlik uzmanlarının defalarca gösterdiği gibi, özellikle çocuklar burada özellikle risk altındadır. Diğer şeylerin yanı sıra Fortnite'ın mobil versiyonu da etkilendi. Zararlı bileşen aynı kalır, sadece kabuk değişir. Bu uygulamalar, uygulama mağazaları aracılığıyla oldukça yasal olarak dağıtılmaktadır. Güvenlik uzmanları, genellikle en güvenli alternatif olarak kabul edilse de, Google Play Store'daki tehlikeli uygulamaları da belirledi.

Tehlikeli Android uygulamaları dahil ucuz akıllı telefonlar

Ucuz akıllı telefonlar sorunlu olmaya devam ediyor. Çünkü sözde pazarlıklar, giriş seviyesi cihazlar olarak ilkokul çocukları veya büyükanne ve büyükbaba kuşağı gibi belirli hedef gruplar arasında çok popüler. Bununla ilgili sorun, zaten kötü amaçlı uygulamalarla önceden yüklenmiş veya işletim sistemi manipüle edilmiş akıllı telefonların piyasaya çıkmaya devam etmesidir. Çalıştırıldıktan hemen sonra kendi hayatlarını kurarlar: gece boyunca uygulama yüklerler veya metin mesajları gönderirler. Akıllı telefona kötü amaçlı yazılım yükleyen her zaman üretici değildir. Nakliye sırasında veya aracıda, suçlular cihazları manipüle etme fırsatını kullanır. Sorun: Kötü amaçlı yazılım genellikle üretici yazılımına derinlemesine entegre edilmiştir. Bunu kaldırmak zaman alıcı ve karmaşıktır - uzman bilgisi olmadan mümkün değildir: Yeni üretici yazılımını doğrudan üreticiden cihaza manuel olarak yüklemeye cesaret edemiyorsanız, yeni bir cihaz satın almalısınız. Eski cihaz uygun şekilde atılmalı ve önceden sıfırlanmalıdır.

Kötü amaçlı yazılım içeren bir akıllı telefonun kesin bir işareti, yüksek pil tüketimidir. Çünkü arka planda suçlular para kazandıkları eylemleri gerçekleştirirler. G DATA CyberDefense Mobil Araştırmacısı Stefan Decker, "Başka bir gösterge de bankacılık uygulamasının yüklenememesidir" diyor. “Güncel bir virüs tarayıcı, her cep telefonunun temel donanımının bir parçasıdır. Kullanıcıları, kötü amaçlı uygulamalardan kaynaklanan hoş olmayan sürprizlerden korur.”

Gerekli: verilerin ihtiyatlı bir şekilde işlenmesi

Akıllı telefonlar için tehlikeler artarak devam edecek. Çünkü mobil cihazlar günlük hayatın vazgeçilmezi haline geldi ve hayatımızda birçok işlevi üstleniyor. Kullanıcılar, özel koruma gerektiren büyük miktarda kişisel veriyi dijital asistanlara emanet eder. Cihazdaki uygulamalar için şifrelerin dikkatli bir şekilde kullanılmasının yanı sıra, verilerin ihtiyatlı bir şekilde ele alınması kesinlikle bunun bir parçasıdır.

GData.de'de bununla ilgili daha fazla bilgi

 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku