Перше півріччя 1 року: понад 2020 мільйони інфікованих програм Android

Небезпека заражених програм Android

Поділіться публікацією

Новий звіт G DATA про зловмисне програмне забезпечення для мобільних пристроїв показує: щосекунди з’являються шкідливі програми для Android. Компанія з кіберзахисту виявила понад два мільйони заражених додатків для Android у першій половині 2020 року.

Кіберзлочинці кожні вісім секунд випускають додаток для Android, що містить шкідливе ПЗ. Це результат поточного дослідження G DATA CyberDefense. Порівняно з першим півріччям 2019 року це більше ніж на десять відсотків. Фальшиві коронні трекери та дроппери були в центрі уваги.

Хакери-злочинці також атакували смартфони під час кризи Корона та намагалися встановити на них шкідливе програмне забезпечення. Поточні дані від G DATA CyberDefense показують, що новий додаток для Android, що містить зловмисне програмне забезпечення, випускається кожні вісім секунд. Одне шахрайство: підроблені коронотрекери. Але, приховані за практичним оглядом із цифрами зараження в режимі реального часу, користувачі завантажують на свої мобільні пристрої рекламне ПЗ або, у гіршому випадку, навіть програми-вимагачі.

Небезпека: смартфон також є професійним центром спілкування

«Під час пандемії смартфон став ще більш важливим як цифровий помічник у повсякденному житті», — каже Тім Бергхофф, проповідник безпеки в G DATA CyberDefense. «Більше людей скористалися опцією безконтактної оплати за допомогою смартфона. Смартфон є водночас професійним центром спілкування, зв'язком з друзями та родичами та платіжним терміналом. Тому хороший захист є надзвичайно важливим».

За перші шість місяців року спеціалісти з мобільної безпеки компанії G DATA змогли виявити понад два мільйони додатків Android зі зловмисним програмним забезпеченням, тобто в середньому понад 11.000 XNUMX додатків на день. Кіберзлочинці також все частіше використовують так звані дроппери для мобільних шкідливих програм. Це інсталяційний файл для програми Android. Лише на другому кроці шкідливий «пакет Android» перезавантажується та встановлюється. Таким чином зловмисники захищають шкідливий код від виявлення. Тому що це зазвичай дуже складно у виробництві і тому дорого. Ще одна перевага: шкідливі програми можна адаптувати до різних цільових груп, наприклад, як гру або програму для редагування фотографій. Тут особливо ризикують діти, як неодноразово доводили фахівці з безпеки. Крім усього іншого, постраждала і мобільна версія Fortnite. Шкідливий компонент залишається колишнім, змінюється лише оболонка. Ці програми поширюються цілком легально через магазини додатків. Експерти з безпеки також виявили небезпечні програми в Google Play Store, хоча це часто вважається найбезпечнішою альтернативою.

Дешеві смартфони, включаючи небезпечні програми для Android

Дешеві смартфони залишаються проблемними. Оскільки передбачувані вигідні пропозиції дуже популярні серед певних цільових груп, таких як діти молодшого шкільного віку або покоління бабусь і дідусів, як пристрої початкового рівня. Проблема полягає в тому, що на ринок продовжують надходити смартфони, на яких уже були попередньо встановлені шкідливі програми або операційна система піддавалася маніпуляціям. Вони починають жити власним життям відразу після введення в експлуатацію: вони встановлюють програми протягом ночі або надсилають текстові повідомлення. Не завжди шкідливі програми на смартфон встановлює виробник. Під час доставки або в посередника злочинці користуються можливістю маніпулювати пристроями. Проблема: зловмисне програмне забезпечення часто глибоко інтегроване в мікропрограму. Видалення цього забирає багато часу та є складним — це неможливо без спеціальних знань: якщо ви не наважуєтеся вручну завантажити нове мікропрограмне забезпечення безпосередньо від виробника на пристрій, вам слід придбати новий пристрій. Старий пристрій слід утилізувати належним чином і попередньо налаштувати.

Вірною ознакою смартфона з шкідливим програмним забезпеченням є високе споживання батареї. Тому що на задньому плані злочинці здійснюють дії, на яких заробляють гроші. «Іншим показником є ​​те, що банківську програму неможливо встановити», — каже Штефан Декер, мобільний дослідник G DATA CyberDefense. «Сучасний антивірусний сканер є частиною базового обладнання кожного мобільного телефону. Це захищає користувачів від неприємних сюрпризів від шкідливих програм».

Необхідно: обережне поводження з даними

Небезпека для смартфонів зростатиме. Тому що мобільні пристрої стали незамінними у повсякденному житті та беруть на себе багато функцій у нашому житті. Користувачі довіряють цифровим помічникам велику кількість персональних даних, які потребують особливого захисту. Розумне поводження з даними, безумовно, є частиною цього, а також обережне поводження з паролями для програм на пристрої.

Більше про це на GData.de

 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі