Android na celowniku

Wieloplatformowe ataki bankowe

Gangi wykorzystują również komputery x86 aby infiltrować urządzenia mobilne w hybrydowych atakach na konta bankowe użytkowników. Kawałek szkodliwego kodu uruchomiony w komputerze może wykrywać, kiedy użytkownik łączy się ze stroną internetową swojego banku. Ochrzczone mianem man in the browser ataki w całości przebiegają w pamięci przeglądarki internetowej i umożliwiają wykradzenie danych dostępowych do konta, zanim te zostaną zaszyfrowane. Kolejnym krokiem jest wysłanie do ofiary powiadomienia, sugerującego instalację specjalnej aplikacji w celu poprawy bezpieczeństwa i zawierającego sugestię podania numeru telefonu bądź adresu e-mail. Mając takie dane, można wysłać użytkownikowi link do pobrania spreparowanej aplikacji.

Koparki kryptowalut

Jeśli urządzenie mobilne szybko się rozładowuje lub przegrzewa, przyczyną może być wykorzystywanie go jako tzw. koparki kryptowalut. Uruchomiony na urządzeniu kod może bez wiedzy posiadacza służyć do wykuwania cyfrowych pieniędzy, jak Bitcoin, Litecoin czy Dogecoin. Występujący najczęściej na urządzeniach z Androidem tego typu szkodliwy kod bywa dołączany do oficjalnych aplikacji służących do wyszukiwania kryptowalut. Koparka uruchamia się automatycznie, gdy wykryje, że urządzenia połączyło się z Internetem. Po uruchomieniu łączy się z siecią podobnych urządzeń będących pod kontrolą przestępców. Możliwości obliczeniowe telefonów nie są takie, jak w przypadku ataków na duże serwery, ale organizacje przestępcze metodą prób i błędów testują nowy obszar, aby nauczyć się, jak można go wykorzystać.

Zobacz również:

  • Użytkownicy Androida mogą się wkrótce zdziwić
  • Ta ustawa przybliża moment, w którym TikTok zostanie zablokowany w USA
  • Duża zmiana - Apple zezwala na tworzenie emulatorów gier

Poznać wroga

Mimo że większość z nas korzysta z urządzeń mobilnych, świadomość dotycząca aspektów bezpieczeństwa nie poprawia się. Według Symantec Threat Report w 2012 r. ok. 44 % dorosłych nie było świadomych, że są rozwiązania bezpieczeństwa dla urządzeń mobilnych. Ten odsetek wzrósł do 57 percent w 2013 r. Częściowo za ten stan rzeczy odpowiada brak edukacji. Ponadto w przypadku osób, które wymieniały telefon na urządzenie typu smartfon, często nie mają one świadomości, że jest konieczne instalowanie aplikacji zabezpieczających.

Raczej nikt nie ma wątpliwości, że ilość zagrożeń na urządzenia mobilne będzie rosła, ponieważ użytkownicy będą w nich przechowywać coraz więcej wartościowych danych. Dla pracodawców zatrudniających młode osoby implikacje będą szczególnie silne.


TOP 200