Kaspersky'nin Mobil Kötü Yazılım Dağıtımına İlişkin Üç Aylık Raporu, 2020'nin sonlarında başlayan bir düşüş eğilimi not ediyor. Kötü amaçlı yazılım hacimlerindeki genel ölümüne rağmen, güvenlik şirketi Truva Dağıtımında jenerik Truva atları, bankacılık truva atları ve casus yazılımlar da dahil olmak üzere bir artış bildiriyor.
Bu endişe verici gelişme, düşük verimli reklam yazılımının ve "risk aletlerinin" yerini yavaş yavaş değiştiren daha sofistike ve zararlı operasyonlara odaklanmanın altını çizmektedir.
Adware ve "risk araçları", dağıtım hacimleri açısından en yaygın olanıdır ve ikincisi, Kaspersky tarafından ilk çeyrekte tespit edilen tüm mobil kötü amaçlı yazılım enfeksiyonu girişimlerinin neredeyse yarısını hesaplamaktadır.
Mobil bankacılık truva işlemleri için tespitler, bir önceki çeyreğe kıyasla yaklaşık% 40 artmıştır ve sayı 1 2021 verilerine kıyasla iki katına çıkmıştır.
Bu tür kötü amaçlı yazılımlar genellikle insanların hesap kimlik bilgilerini çalmak için meşru bankacılık veya kripto para birimi yönetimi uygulamalarının üstünde giriş ekranlarını kaplar.
Bankacılık truva atları, hack forumları ve telgraf kanallarında daha yaygın ve ucuza ulaşılabilir hale geliyor, bu nedenle düşük becerikli siber cinayetlerle benimsenmeleri artar.
Kaspersky'ye göre, dağıtım rakamlarını bu çeyreğe yukarı doğru iten yeni aile, yılın ilk çeyreğinde tüm mobil Truva Tespitlerinin% 81'ini oluşturan "Trojan-Banker.androidos.bray" olarak izledikleri aile.
Kaspersky, bu yılın başında bazı ilginç eğilimleri fark etti, en dikkat çekici olanı, Google'ın Play Store gibi resmi uygulama mağazası kanalları aracılığıyla itilen sahtekarlık uygulamalarında bir artış.
2022'nin ilk çeyreğinde, dolandırıcılar, yaptırımlara ve işlemsel kısıtlamalara yanıt olarak mali yardım vaat eden sahte kamu yararı uygulamaları sunmak için Rus Ukrayna'yı işgalinden yararlandı. Yine de, bu uygulamalar bunları harici, kötü amaçlı web sitelerine yönlendirerek kullanıcıların parasını çaldı.
Vurgulanan bir başka tehdit, esas olarak Hindistan, Brezilya ve Meksika'daki kullanıcıları hedefleyen agresif avans kredisi uygulamalarıdır.
Kaspersky bunları "Risktool.androidos.spyloan" olarak sınıflandırır ve bu uygulamaların yükleme sırasında kullanıcının iletişim listelerine, SMS ve fotoğraflarına erişim istediğini söyler. Ödeme geç kalırsa, bu bilgiler gasp için kullanılır.
Bazı durumlarda, bu platformlar için çalışan borç toplama acentelerinin kullanıcıların iletişim listelerinden insanları ortaya çıkarmaya ve borcu ödeme baskısını artırmaya çağırdığı bildirilmiştir.
Diğer, daha da aşırı durumlarda, bu uygulamaların kullanıcıları, bir ödemeyi kaçırırlarsa telefonlarından kilitlenir ve fidye yazılımı tehditlerini tekrarlar.
Son çeyrekte ortaya çıkan eğilimleri körükleyen gelişmeler ve koşullar değişmeden kalır, bu nedenle Truva Dağıtımının reklam yazılımı ve risk yazılımı olarak etiketlenen tehditleri değiştirmeye devam etmesi beklenir.
Mobil cihazlar genellikle güvenlik zincirinde zayıf bir bağlantıdır ve kurumsal ortamlara varlıkları artmaya devam etmektedir. Ne yazık ki, bu her zaman uygun güvenlik önlemleri ile yapılmaz.
Hem Google hem de Apple, korumaların uygulanması, izin istismarına karşı korunacak mekanizmalar ve uygulama depolarını daha güvenli hale getirmek için çok yol kat etti; Ancak kötü niyetli aktörler hala kullanıcılara saldırmayı başarıyor.
Tüm bunlar, kullanıcılar cihazlarını güncel tutmalı, gerekli minimum uygulama ve yalnızca resmi mağazalardan yüklemeli, istenen izinleri incelemeli, kullanıcı incelemelerini okumalı, geliştiricinin sitesini gözden geçirmeli ve mobil güvenlik araçlarını kullanmalıdır.
Yeni ERMAC 2.0 Android Kötü Yazılım Hesaplar, Cüzdanlar 467 Uygulamadan Çıkarıyor
Flubot Android kötü amaçlı yazılım, yeni SMS kampanyalarında Finlandiya'yı hedefliyor
Microsoft, Global Operasyonda Zloader kötü amaçlı yazılımları bozar
Android Bankacılık Kötü amaçlı yazılım, Müşteri Desteklerini Çağrılar
Yeni Android Bankacılık Kötü Yazılım Uzaktan Cihazınızın Kontrolü
Kaynak: Bleeping Computer