Amenintarea de pe telefonul mobil – de sase ori mai mult malware descoperit in 2011


        Kaspersky Lab anunta ca numarul programelor periculoase care tintesc telefoanele mobile a crescut de 6,4 ori in 2011, cu un total de 5255 de noi aparitii si 178 de familii de virusi identificate de-a lungul anului. Doar in decembrie 2011, Kaspersky Lab a descoperit mai multe mostre noi de malware mobil decat in perioada 2004 – 2010.

Numarul versiunilor si familiilor de malware care ataca platformele mobile apare ilustrat in tabelul de mai jos, conform datelor actualizate la 1 ianuarie 2012:

Platforma

Numar de versiuni

Familii

Android

4139

126

J2ME

1682

63

Symbian

435

111

WindowsMobile

81

23

Altele

19

8

Pe langa numarul ridicat de noi amenintari mobile, in 2011 a fost observata si o evolutie calitativa a acestora. Cu toate ca troienii SMS mai putin sofisticati domina peisajul malware pentru telefoane mobile, cota lor a scazut de la 44,2% in 2010 la 36,6% in 2011. In schimb, amenintarile de tip backdoor, care abia daca erau folosite de infractorii cibernetici in 2010, acum se afla pe locul al doilea ca raspandire. Interesul pentru acestea din urma a crescut odata cu atentia acordata platformei Android OS, care a inregistrat un numar ridicat de atacuri cu backdoor în 2011. Pe locul al treilea, ca raspandire, se afla programele periculoase de tip spyware, care fura datele personale de pe mobil si/sau informatii despre terminalul infectat.

Clasamentul in functie de platformele de operare afectate indica Android pe primul loc, numarul amenintarilor care tintesc acest sistem crescand semnificativ in ultimele sase luni ale anului trecut. Pana la jumatatea verii lui 2011, malware-ul pentru Android l-a depasit pe cel pentru platforma Symbian, iar in toamna, J2ME se afla si ea in urma sistemului creat de Google.

Metoda de infectare „man-in-the-mobile” merita mentionata, cu toate ca primul atac bazat pe aceasta a avut loc in 2010, insa numarul lor a crescut în 2011. Doua exemple sunt troienii ZitMo (ZeuS-in-the-Mobile) si SpitMo (SpyEye-in-the-Mobile), care comunica direct cu echivalentele ZeuS si SpyEye, instalate pe computerul victimei. Acestea sunt unele dintre cele mai complexe amenitari informatice mobile identificate recent, care „ajuta” utilizatorii de online banking sa confirme platile facute prin intermediul acestui serviciu. De asemenea, acesti doi cai troieni se remarca si prin natura cross-platform, ZitMo fiind identificat pe Symbian, Windows Mobile, Blackberry si Android, iar SpitMo pe Symbian si Android.

Unul dintre cele mai importante evenimente ale anului 2011 a fost raspandirea de malware prin intermediul codurilor QR, scanate cu telefonul mobil. Datorita usurintei in utilizare, infractorii cibernetici au raspandit coduri QR care integrau un link criptat, ce directiona utilizatorul spre malware, raspandit in mod obisnuit prin traditionalele URL-uri.

Deoarece si copiii utilizeaza tot mai mult telefoanele mobile si tabletele, Kaspersky Lab a lansat recent Kaspersky Parental Control pentru Android si iOS, util in filtrarea traficului web pe aceste dispozitive si in controlul accesului asupra aplicatiilor instalate. Mai multe detalii sunt disponibile aici.

Informatii despre noile metode folosite de infractorii cibernetici pentru a infecta telefoanele mobile, tendintele pentru anul 2012 si statistici mai detaliate pot fi accesate aici:

http://www.securelist.com/en/analysis/204792222/Mobile_Malware_Evolution_Part_5.

Bucuresti, 5 martie 2012 – Kaspersky Lab Romania

Leave a comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.