Windows

Rapport: Les menaces Android en nombre et en complexité

Secrets d'histoire - Voltaire ou la liberté de penser (Intégrale)

Secrets d'histoire - Voltaire ou la liberté de penser (Intégrale)
Anonim

Le paysage des menaces progresse en taille et en complexité, les cybercriminels adoptant de nouvelles méthodes de distribution et développant des services malveillants centrés sur Android, selon un rapport Le fournisseur de sécurité finlandais F-Secure

Le nombre de menaces mobiles a augmenté de près de 50% au cours des trois premiers mois de 2013, passant de 100 à 149 familles et variantes, a déclaré F-Secure dans son rapport Mobile Threat. qui a été publié mardi. Plus de 91% de ces menaces ciblent la plate-forme Android et le reste de la cible Symbian.

"Alors que la quantité brute de malwares Android continue d'augmenter de manière significative, c'est la banalisation des malwares qui est la plus inquiétante" -Secure chercheurs ont déclaré dans le rapport. "L'écosystème des malwares Android commence à ressembler à celui qui entoure Windows, où les fournisseurs hautement spécialisés fournissent des services malveillants banalisés."

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Un exemple Un programme de Troie baptisé Stels qui a été distribué par de faux courriels de l'Internal Revenue Service envoyés par le botnet Cutwail Spam pendant le premier trimestre de 2013.

Ces spams contenaient des liens qui dirigeaient les destinataires vers un site Web leur demandant de télécharger et de mettre à jour leur logiciel Flash Player.. Cette technique d'ingénierie sociale "fausse mise à jour" a été utilisée dans le passé pour distribuer des logiciels malveillants Windows ou Mac.

"En installant ce qu'on appelle" Flash Player ", la victime accorde au cheval de Troie la permission de faire des appels téléphoniques" les chercheurs de F-Secure ont dit. "Stels tirera profit de cette permission pour tirer profit en plaçant des appels long-alignés pendant que le propriétaire de l'appareil est endormi."

Traditionnellement, les auteurs de malwares Android ont incité les utilisateurs mobiles à installer des applications malveillantes sur leurs appareils. en les faisant passer pour des applications légitimes sur Google Play ou des boutiques d'applications tierces. Selon les chercheurs de F-Secure, la nouvelle méthode de distribution par courrier électronique étend désormais le risque d'infection par des logiciels malveillants aux utilisateurs d'Android qui ne recherchent pas activement de nouvelles applications, mais vérifient régulièrement les courriels de leurs téléphones et tablettes.

En avril, les chercheurs en sécurité du fabricant d'antivirus Kaspersky Lab ont découvert une attaque par courrier électronique contre des activistes ouïghours qui distribuaient un programme de Troie Android. en pièce jointe. Les attaquants s'attendaient à ce que certaines de leurs cibles vérifient leurs e-mails depuis leurs téléphones Android et concevaient les logiciels malveillants pour voler les coordonnées, les journaux d'appels, les messages texte et autres informations des périphériques infectés.

Un programme de Troie Android appelé Perkele être utilisé en conjonction avec les logiciels malveillants bancaires en ligne de Windows comme Zeus pour contourner les systèmes d'authentification à deux facteurs basés sur SMS, est un autre exemple d'un malware Android offert comme un service sur le marché souterrain.

Des applications de Troie Android comme Perkele Par le passé, dans le cadre d'attaques contre la fraude bancaire en ligne, ils n'étaient généralement accessibles qu'aux gangs de cybercriminels plus sophistiqués. Cependant, le créateur de Perkele a commencé à vendre sa création à des fraudeurs plus petits et moins ingénieux pour des prix abordables.

"Cela signale le passage au malware comme un service - Zeus-in-the-mobile (Zitmo) pour les masses" Les chercheurs de F-Secure ont déclaré dans le rapport. "Maintenant, tout utilisateur d'un botnet Zeus peut trouver des options abordables pour Zitmo."

"En quelque sorte, Android subit le même sort que Windows, où son énorme part de marché fonctionne à la fois de manière positive et négative" m'a dit. «Les auteurs de logiciels malveillants voient de nombreuses opportunités à explorer sur cette plate-forme relativement nouvelle et en pleine croissance et s'inspirent des approches des malwares de Windows, ce qui explique les tendances actuelles telles que la banalisation des services malveillants, les attaques ciblées et 419 escroqueries. dans la scène des menaces mobiles. "