2015 год отличился агрессивной рекламой и зловредами для iOS

В 2015 году зафиксировано в два раза больше программ-вымогателей для мобильных устройств, чем годом ранее, сообщила «Лаборатория Касперского». Количество атакованных ими пользователей выросло в пять раз. Чаще всего подобные зловреды блокируют устройство под предлогом противоправных действий пользователя и вымогают деньги за разблокировку. Эксперты компании считают, что все больше злоумышленников предпочитают именно эту схему другим способам кражи денег. Для России такие угрозы наиболее актуальны: по итогам прошедшего года страна занимает первое место по числу пользователей, атакованных мобильными программами-вымогателями.

Агрессивная реклама в 2015 году стала еще одной точкой роста мобильных угроз. «Лаборатория Касперского» зафиксировала значительное увеличение количества программ, которые используют рекламу как основное средство монетизации (с 20% до 41%). Трендом года стали троянцы, использующие права суперпользователя. Данные программы предназначены для загрузки и установки рекламных приложений без ведома пользователя и могут повлечь за собой очень много проблем. Они пытаются установить свои компоненты в систему так, чтобы их потом было очень сложно удалить. В результате их работы пользователь видит большое количество назойливой рекламы. Также они устанавливают множество сторонних программ, в том числе вредоносных, например, бэкдоры, один из которых умеет встраиваться во все вновь запускаемые приложения.

События 2015 года также доказали, что операционная система iOS не является неуязвимой для вредоносного ПО. Появление вредоносных приложений в App Store стало результатом размещения в интернете вредоносной версии Apples Xcode — бесплатного набора инструментов, с помощью которого разработчики создают приложения для iOS. На стороннем веб-сервере в Китае была размещена версия Xcode, содержащая вредоносный код. Таким образом, в официальный магазин приложений Apple были загружены зараженные программы, в том числе WeChat, бесплатный мессенджер, который установлен у более чем 700 млн пользователей. Apple удалила зараженные приложения, однако взломанная версия Xcode была доступна около шести месяцев.

Что характерно, в 2015 году количество мобильных банковских троянцев не выросло, их стало в 2,6 раза меньше, чем в 2014 году. Однако эти программы стали более изощренными. Многие мобильные банкеры действуют самостоятельно, без компьютерного компонента, а некоторые вредоносные программы на мониторе устройства перекрывают открытое легитимное банковское приложение фишинговым окном, имитирующим это приложение. Для России мобильные банковские троянцы по-прежнему остаются очень серьезной угрозой: страна стабильно занимает первое место по количеству пользователей, атакованных этими зловредами.

В целом же Россия занимает восьмое место в мире по количеству атакованных мобильным вредоносным ПО: в общей сложности 21% пользователей смартфонов и планшетов стали мишенью вирусописателей. Для страны по-прежнему актуальной угрозой остаются SMS-троянцы, отправляющие с зараженного устройства платные сообщения без ведома пользователя. Хотя их доля в общем потоке мобильных угроз продолжает уменьшаться, число SMS-троянцев в абсолютном выражении остается значительным.

«В 2016 году мы ожидаем дальнейшего роста количества рекламных троянцев, использующих права суперпользователя. Кроме того, с высокой долей вероятности будет увеличиваться число программ-вымогателей, а также расширяться их география. Еще один тип мобильных зловредов, за которыми мы продолжим внимательно наблюдать — мобильные банкеры. В 2016 году они станут атаковать еще больше банковских организаций, будут использоваться новые технологии кражи данных, — отметил Виктор Чебышев, антивирусный эксперт «Лаборатории Касперского». — По мере развития мобильных устройств и сервисов растут и аппетиты злоумышленников, наживающихся на мобильных вредоносных программах. Вирусописатели продолжат искать новые способы распространения мобильных зловредов, а их главным объектом их интереса по-прежнему остаются деньги пользователей».

Поделиться с друзьями
ASTERA