“Καλπάζουν” οι οικονομικές επιθέσεις σε χρήστες Android: τριπλασιάστηκαν το 2014
Αυξανόμενος βαίνει ο αριθμός των ψηφιακών απειλών εναντίον φορητών συσκευών, με τις επιθέσεις σε χρήστες Android, για παράδειγμα, να τριπλασιάζονται μέσα σε ένα, μόλις, έτος. Συνολικά, ο αριθμός των οικονομικών επιθέσεων με κακόβουλο λογισμικό ενάντια σε χρήστες Android αυξήθηκε κατά 3,25 φορές το 2014, σε σύγκριση με το 2013, για να φθάσει τις 2.317.194 επιθέσεις έναντι 711.993 το 2013. Ο δε αριθμός των χρηστών, που δέχτηκαν επίθεση αυξήθηκε 3,64 φορές από 212.890 σε 775.887.
Οι περισσότερες από τις 2.217.979 επιθέσεις χρησιμοποιούσαν κακόβουλο λογισμικό Trojan-SMSΌπως διαπιστώνει η έρευνα της Kaspersky Lab “Financial Cyberthreats in 2014”, το Android είναι ένα από τα πιο δημοφιλή λειτουργικά συστήματα φορητών συσκευών στον κόσμο. Ως εκ τούτου, προσελκύει ψηφιακούς εγκληματίες, που στοχεύουν στις προσωπικές πληροφορίες και τα χρήματα των χρηστών.
Το 98,02% του συνόλου των επιθέσεων, με Android τραπεζικό κακόβουλο λογισμικό, αντιστοιχούσε σε τρεις μόνο “οικογένειες” κακόβουλου λογισμικού. Η έρευνα αποκαλύπτει ότι οι περισσότερες από τις 2.217.979 επιθέσεις εναντίον 750.327 χρηστών χρησιμοποιούσαν κακόβουλο λογισμικό Trojan-SMS, ενώ οι υπόλοιπες (99.215 επιθέσεις εναντίον 59.200 χρηστών) χρησιμοποιούσαν Trojan-Banker malware.
Παρά το γεγονός ότι η συμβολή των Trojan-Banker στο συνολικό όγκο των οικονομικών επιθέσεων ενάντια σε χρήστες Android είναι σχετικά μικρή, συνεχίζει διαρκώς να αυξάνεται.
Σύμφωνα με την έρευνα, μετά από μια αρχική μείωση το Μάρτιο του 2014, παρατηρήθηκε σημαντική αύξηση στον αριθμό των επιθέσεων μέσω κακόβουλου λογισμικού Trojan-SMS, κατά το 2ο εξάμηνο του έτους.
Αύξηση
Συγκεκριμένα, την Άνοιξη του 2014, οι ερευνητές της Kaspersky Lab παρατήρησαν μια σημαντική μείωση του αριθμού των επιθέσεων με κακόβουλο λογισμικό Trojan-SMS. Ένας πιθανός λόγος για τη μείωση αυτή ήταν η εισαγωγή από παρόχους κινητής τηλεφωνίας στη Ρωσία (η κύρια πηγή της απειλής Trojan-SMS) της υπηρεσίας “Πληροφορίες Χρέωσης” (Advice of Charge). Αυτό σημαίνει ότι κάθε φορά που ένας πελάτης (ή ένα Trojan-SMS) επιχειρεί να στείλει ένα μήνυμα σε έναν αριθμό ειδικής χρέωσης, ο πάροχος ειδοποιεί τον πελάτη πόσο θα κοστίσει η χρήση της υπηρεσίας και ζητά πρόσθετη επιβεβαίωση από το χρήστη.
Η πτωτική τάση σταμάτησε τον Ιούλιο και ακολούθησε μια σταθερή αύξηση στο υπόλοιπο του έτους. Η αύξηση επιταχύνθηκε το Δεκέμβριο, ο οποίος είναι, παραδοσιακά, ένας μήνας με ιδιαίτερα αυξημένες online αγορές και διαδικτυακές συναλλαγές, με τους εγκληματίες να βάζουν τα οικονομικά δεδομένα στο στόχαστρο.
Αιτίες
Σύμφωνα με τους αναλυτές της εταιρείας, το 2014, η αθροιστική βάση δεδομένων με χρήστες Android αυξήθηκε σημαντικά, γεγονός που οδήγησε και σε αύξηση του αριθμού των εντοπισμών κακόβουλου οικονομικού λογισμικού και των χρηστών, που έχουν πέσει θύματα. Ωστόσο, ο συνολικός ρυθμός αύξησης των επιθέσεων με οικονομικό malware ήταν ταχύτερος και μεγαλύτερος από ό, τι θα μπορούσε να εξηγηθεί μόνο από την αύξηση του αριθμού των συσκευών Android. Αυτός ο ρυθμός αύξησης οφείλεται, κυρίως, στα Trojan-SMS. Πιστεύουμε ότι ο κύριος λόγος της επιστροφής των Trojan-SMS είναι η εμφάνιση κακόβουλου λογισμικού που είναι ικανό και για “μόλυνση’ και για κλοπή, ακόμη και όταν εφαρμόζεται η υπηρεσία “Πληροφορίες Χρέωσης” στο δίκτυο κινητής τηλεφωνίας.