Avast: число мобильных кибератак выросло на 40%

Avast: число мобильных кибератак выросло на 40%

Avast: число мобильных кибератак выросло на 40%

В новом исследовании компании Avast, мирового лидера в области решений цифровой безопасности, отмечен всплеск числа атак на смартфоны и планшеты на базе Android. Во втором квартале 2017 г., по сравнению с тем же периодом прошлого года, этот показатель вырос почти на 40%.

Чтобы успешно бороться с современными киберугрозами, Avast обновила мобильные приложения Avast Mobile Security & Antivirus и AVG AntiVirus, объединив лучшие технологии каждого бренда по обнаружению мобильного вредоносного ПО в одном мощном обрабатывающем механизме. Теперь пользователи приложения Avast смогут защитить свои фотографии и личные данные с помощью дополнительных уровней безопасности, а также продлить время работы аккумулятора. Обновленное приложение AVG предлагает владельцам смартфонов улучшенную защиту от кражи данных, нежелательных звонков, а также от атак через приложения, в которых хранится вся информация о частной жизни пользователей.  Пользователи AVG также смогут поддерживать высокую производительность устройства с помощью новой функции очистки.

«Объем кибератак стремительно растет, так как хакеры используют более гибкие и опасные стратегии. Наибольшей угрозе подвергаются личные данные и конфиденциальность пользователей, — говорит Гаган Сингх (Gagan Singh), старший вице-президент и генеральный директор департамента мобильных и IoT разработок компании Avast. — Мы постоянно совершенствуем решения для мобильной безопасности, чтобы справиться с новыми угрозами. Для того, чтобы обеспечить надежную защиту интернет-пользователей, Avast использует мощный искусственный интеллект и технологии машинного обучения в сочетании с возможностями крупнейшей в мире сети обнаружения угроз. Самые ценные личные данные пользователей содержатся в смартфонах, поэтому мы уделяем особое внимание функциям обеспечения конфиденциальности, защиты устройств и данных. При этом удобство использования сохраняется».

Ключевые выводы исследования Avast

Специалисты Avast отмечают 40%-й рост числа мобильных кибератак: среднемесячный показатель увеличился с 1,2 миллиона до 1,7 миллиона. Исследователи выяснили, что в месяц в среднем появляется 788 новых вариантов вирусов — на 22,2% больше, чем во втором квартале 2016 г. В отчете также указывается, что три самые распространенные мобильные угрозы — это ПО, разработанное для шпионажа и кражи личных данных («перехватчики root-доступа»), а также для показа пользователям нежелательной рекламы («загрузчики/дропперы» и «фейковые приложения»).

Топ-3 мобильных угроз во втором квартале 2017 года:

  1. Перехватчики root-доступа/rooters (22,8%) — Перехватчики создают запрос на root-доступ или получают его с помощью эксплойтов. Таким образом, эти вредоносные программы контролируют устройство, шпионят за пользователем и похищают данные.  
  2. Загрузчики (22,76%) — Загрузчики (downloaders) или дропперы (droppers) используют методы социальной инженерии, чтобы обманом вынудить жертву установить дополнительные вредоносные приложения. Дропперы также используются для отображения полноэкранных рекламных объявлений даже вне приложения. Эта реклама не просто раздражает пользователей, но и зачастую перенаправляет их на вредоносные сайты.
  3. Фейковые приложения (6,97%) — поддельные приложения, которые выдаются за подлинные, чтобы увеличить число скачиваний и показывать пользователям рекламу.

В Google рекламируют «очистку macOS», за которой скрывается вредонос

Киберпреступники снова нашли способ замаскировать вредоносные атаки под вполне легитимные действия. На этот раз они используют рекламные объявления в поиске Google, чтобы заражать компьютеры пользователей macOS. Злоумышленники размещают платные объявления по запросам вроде «mac cleaner» или «очистка диска macOS».

В результатах поиска такие объявления выглядят максимально правдоподобно: в них указаны доверенные домены Google — например, docs.google.com или business.google.com.

Но при переходе по ссылке пользователь попадает вовсе не на официальный сайт Apple. Вместо этого его перенаправляют на страницу Google Apps Script, оформленную под фирменный стиль Apple — с поддельным меню, интерфейсом и знакомыми элементами навигации. Всё выглядит так, будто это настоящий сервис поддержки.

 

Дальше жертве предлагают «проверить хранилище» или «освободить место на диске» — стандартные и привычные для macOS задачи. На самом деле эти инструкции запускают скрытые команды, которые загружают и выполняют код с серверов злоумышленников. Всё происходит без предупреждений и заметных сигналов для пользователя.

Эксперты отмечают, что используются разные техники маскировки — от закодированных команд до сообщений вроде «Очистка хранилища…» или «Установка пакетов, подождите…». Пока пользователь думает, что идёт обслуживание системы, атакующие получают полный доступ к компьютеру. В итоге они могут установить зловред, украсть файлы и ключи доступа, добавить скрытые бэкдоры или использовать устройство для майнинга криптовалюты.

Отдельную тревогу вызывает то, что рекламные аккаунты Google Ads, через которые распространяется атака, выглядят легитимными. Исследователи считают, что злоумышленники получили к ним доступ через взлом или кражу учётных данных, а не создавали их специально. Это позволяет быстрее проходить проверки и вызывать доверие у пользователей.

Специалисты советуют с осторожностью относиться к рекламным ссылкам, особенно когда речь идёт о «чистке», «ускорении» или «обслуживании» системы. Для обслуживания macOS безопаснее пользоваться официальной документацией Apple или проверенными инструментами из надёжных источников.

RSS: Новости на портале Anti-Malware.ru