Amenintarea ascunsa: creste numarul versiunilor virusului bancar Trojan pentru dispozitive mobile

Virusii bancari Trojan pentru dispozitive mobile sunt, oficial, pe lista celor mai importante amenintari cibernetice din T2 2018. Numarul de pachete de instalare pentru mobile banking – modificari care ajuta atacatorii sa evite detectarea de catre solutiile de securitate si sa-si extinda arsenalul – a atins un numar de peste 61.000. Este cel mai inalt prag atins pana acum si reprezinta de peste trei ori mai multe instalari decat in trimestrul I al anului 2018 si de peste doua ori mai multe instalari decat in ​​trimestrul I al anului 2017. Acestea sunt doar cateva dintre concluziile din raportul evolutiei amenintarilor IT din T2 realizat de Kaspersky Lab.

Virusii troieni de tip mobile banking sunt printre cele mai periculoase tipuri de malware, fiind create pentru a fura bani direct din conturile bancare ale utilizatorilor de dispozitive mobile. Acest tip de atac este atragator in special pentru infractorii cibernetici care cauta sa obtina un profit rapid si usor. Malware-ul este, de obicei, deghizat intr-o aplicatie legitima, pentru a convinge utilizatorii sa-l instaleze. Odata ce aplicatia bancara este lansata, troianul isi afiseaza propria interfata care se suprapune peste interfata aplicatiei bancare. Cand utilizatorul introduce datele de identificare, malware-ul fura informatiile.

In timpul celui de-al doilea trimestru al anului 2018 s-au identificat 61.045 de astfel de troieni, ceea ce reprezinta un prag istoric pentru cercetatorii Kaspersky Lab, de cand observa astfel de amenintari. Cea mai mare „contributie” la acest numar a fost facuta de creatorii de troianului Hqwar, adica aproximativ jumatate din noile modificari ale acestui malware descoperite pana acum. Troianul Agent a ocupat locul doi cu aproximativ 5.000 de pachete.

In T2 2018, dintre toate atacurile cu malware pentru dispozitivele mobile, cele mai multe cazuri de malware pentru mobile banking au fost identificate in SUA (0,79%), Rusia (0,7%) si Polonia (0,28%). Rusia si SUA au schimbat locurile in comparatie cu T1 2018, in timp ce Polonia a sarit de la locul 9 la cel de-al treilea – in principal din cauza distributiei active a modificarilor Trojans.AndroidOS.Agent.cw si Trojan-Banker.AndroidOS.Marcher.w.

Potrivit expertilor Kaspersky Lab, aceste cifre ridicate ar putea face parte dintr-o tendinta globala de crestere a malware-ului mobil, avand in vedere ca numarul total de pachete de instalare a programelor malware pentru mobil a crescut si el cu peste 421.000 in comparatie cu trimestrul anterior.

„Peisajul amenintarilor din al doilea trimestru al acestui an ne ofera multe motive de ingrijorare in ceea ce priveste securitatea utilizatorilor de dispozitive mobile. Cresterea la nivel global a numarului pachetelor de instalare a malware-ului pentru mobil – in special al celor asociate cu serviciile bancare – demonstreaza ca infractorii cibernetici creeaza in mod constant noi modificari ale malware-urilor, de fiecare data mai sofisticate si mai greu de depistat de catre solutiile de securitate digitala. Utilizatorii si industria bancara ar trebui sa fie foarte precauti in urmatoarele luni, deoarece aceste atacuri nu dau semne ca vor inceta”, explica Victor Chebyshev, expert in securitate la Kaspersky Lab.

Alte statistici privind amenintarile online din raportul pe T2 2018:

  • Solutiile Kaspersky Lab au detectat si au oprit 962.947.023 de atacuri malware provenite din 187 de tari din intreaga lume (o crestere de peste 20% fata de perioada anterioara)
  • 913.075 de adrese URL unice au fost identificate ca fiind periculoase de componentele web antivirus (o crestere de peste 24% fata de perioada anterioara)
  • Au fost inregistrate incercari de infectare cu malware care vizeaza furarea banilor prin accesul online la conturi bancare pe computerele a 215.762 de utilizatori (o crestere de peste cinci procente fata de perioada anterioara)
  • Antivirusul Kaspersky Lab a detectat un total de 192,053,604 de obiecte unice malware si potential periculoase (o crestere de peste doua procente fata de perioada anterioara)
  • Produsele de securitate mobila Kaspersky Lab au detectat, de asemenea, 1.744.244 pachete de instalare malware (o crestere de aproape 32% fata de perioada anterioara).

Pentru a reduce riscul infectarii cu malware, utilizatorii pot apela la urmatoarele sfaturi:

  • Instalati aplicatii numai din surse de incredere – in mod ideal din magazinul oficial al aplicatiilor;
  • Verificati permisiunile solicitate de aplicatie – daca acestea nu corespund cu sarcina aplicatiei (de exemplu, o aplicatie pentru citit solicita accesul la mesaje si apeluri), acesta poate fi un semn al unui malware;
  • Utilizati o solutie eficienta de securitate pentru a va proteja de malware. Versiunea gratuita a aplicatiei Kaspersky Internet Security pentru Android va poate ajuta sa evitati astfel de situatii neplacute;
  • Nu dati clic pe linkurile din e-mailurile spam;
  • Nu efectuati procedura de rooting a dispozitivului, deoarece le va usura mult munca infractorilor cibernetici.

Gasiti versiunea integrala a raportului Kaspersky Lab privind evolutia amenintarilor IT pe on Securelist.com.

Despre Kaspersky Lab

Kaspersky Lab este o companie globala din domeniul securitatii cibernetice, prezenta pe piata de peste 20 de ani. Informatiile vaste despre amenintarile cibernetice si experienta in securitate IT detinute de Kaspersky Lab se materializeaza in mod constant in solutii de securitate si servicii de ultima generatie pentru a proteja companiile, infrastructura critica, autoritatile guvernamentale si utilizatorii individuali din toata lumea. Portofoliul companiei include protectie endpoint de top si mai multe solutii specializate de securitate si servicii, pentru a combate amenintarile digitale tot mai sofisticate. Peste 400 de milioane de utilizatori individuali sunt protejati de tehnologiile Kaspersky Lab, precum si 270.000 de companii client, pe care le ajutam sa protejeze ce e mai important pentru ele. Pentru mai multe informatii, vizitati www.kaspersky.ro.

Leave a Reply

Your email address will not be published. Required fields are marked *