Více než polovina malwaru pro Android cílí na finanční transakce

22. 7. 2015. (redaktor: František Doupal, zdroj: G Data)
Podle zprávy společnosti G Data každý den vzniká téměř pět tisíc nových škodlivých kódů útočících na platformu Android. Jejich cílem se přitom stále častěji stávají různé typy finančních transakcí, které úzce souvisejí se stále rostoucí oblibou mobilního bankovnictví a online nakupování.

Nucené předplatné prostřednictvím prémiových SMS nebo hovorů, vydírání prostřednictvím ransomwaru nebo dálkové ovládání peněžních převodů skrze procesy MTAN – to jsou některé metody, které podle analýzy společnosti G Data využívají útočníci k napadení finančních procesů prováděných skrze zařízení se systémem Android. Na finanční transakce se přitom zaměřuje více než polovina nově vznikajících škodlivých kódů.

Během prvního čtvrtletí roku 2015 analytici odhalili na 440 000 škodlivých malwarových kmenů útočících na platformu Android. Nový mobilní kmen „pro Android“ tak v průměru vznikne každých 18 sekund. Ve srovnání se stejným obdobím roku 2014 jde o 21% nárůst.

„Využívání chytrých telefonů a tabletů pro mobilní bankovnictví se rychle zvyšuje. Díky svému dominantnímu postavení na trhu se tak platforma Android stává hlavním cílem kybernetické kriminality. Není proto žádným překvapením, že právě pro Android vzniká stále větší množství nejrůznějšího škodlivého malwaru se zaměřením na finanční operace. Nedá se přitom očekávat, že by se na tom v nejbližší době mělo něco změnit,“ uvedl Christian Geschkat, produktový manažer pro mobilní řešení ve společnosti G Data.

Do budoucna se dá stále častěji očekávat také snaha útočníků napadnout tzv. zařízení internetu věcí. Chytrá zařízení jsou totiž náchylnější k nejrůznějším typům kybernetických útoků, ať již jde o automobily, domácí zařízení, či například routery, je v nich odhalováno stále větší množství bezpečnostních nedostatků. Navíc jsou pro ovládání těchto zařízení stále častěji používány chytré telefony tablety, jejichž prostřednictvím se budou útočníci snažit napadat další zařízení připojená do internetových či počítačových sítě.

Výsledky kompletní studie naleznete zde.

Podobné články

Raja Patel, senior vice prezident pro vývoj bezpečnostních produktů, Sophos

Ochrana proti sofistikovaným kybernetickým útokům vyžaduje vícevrstvou obranu

2. 4. 2024. (redaktor: František Doupal, zdroj: Sophos)
Podvodníci proměnili počítačovou kriminalitu v sofistikovaný a nebezpečný tanec. Využívají umělou inteligenci (AI) k vylepšování útoků prostřednictvím sociálního inženýrství a k napadání svých cílů mají k dispozici malware poskytovaný formou služby (Malware-as-a-Service, MaaS). Čtěte více

Kybernetická kriminalita a hrozby pro malé a středně velké podniky

19. 3. 2024. (redaktor: František Doupal, zdroj: Sophos)
Studie Sophos Threat Report pro rok 2024 popisuje „Kyberkriminalitu na hlavní obchodní třídě“ a největší hrozby, kterým malé a středně velké podniky čelí. Podle studie v roce 2023 téměř 50 % detekcí malwaru v malých a středně velkých podnicích představovaly keyloggery, spyware a stealery (tedy malware, který útočníci používají ke krádeži dat a přihlašovacích údajů). Čtěte více

Spyware v lednu posílil na pětinu všech detekcí

20. 2. 2024. (redaktor: František Doupal, zdroj: Eset)
Nebezpečné e-mailové přílohy šířící spyware Agent Tesla, spyware Formbook a password stealer Fareit byly nejčastějšími lednovými hrozbami pro uživatele operačního systému Windows v Česku. Přílohy útočníci dlouhodobě vydávají za doklady k objednávkám či za faktury. Buď byly opět součástí globálních kampaní, nebo v českém překladu cíleně zaměřeny na české uživatele. Čtěte více

České organizace čelí nejčastěji útokům zlodějského malwaru NanoCore

9. 2. 2024. (redaktor: František Doupal, zdroj: Check Point)
Check Point Research zveřejnil Celosvětový index dopadu hrozeb, podle kterého byl v prosinci nejrozšířenějším škodlivým kódem FakeUpdates. Ten využívá podvodné webové stránky k oklamání uživatelů a snaží se je přimět ke spuštění falešné aktualizace prohlížeče. Navíc šíří další nebezpečný malware, jako jsou GootLoader, Dridex, NetSupport, DoppelPaymer a AZORult. Čtěte více