Hackerevolúció: már nem a trójai a menő

Az egykor az egyik legveszélyesebbnek tartott kártevő, a mobil reklám trójai tavaly hanyatlásnak indult – derül ki a Kaspersky Lab legfrissebb „Mobil Kártevők Fejlődése” című jelentéséből. Továbbra is agresszívan fertőzik a felhasználókat, de a technológia, amit használnak, jelentős változásokon esett át az elmúlt egy év alatt. A trójai családok elkezdtek olyan fizetős sémákat használni, mint például a fizetett SMS- és WAP-számlázó szolgáltatás a nyereség megőrzése és növelése érdekében.

Tudjon meg mindent az EU vadonatúj Omnibus-csomagjáról, a szabályozás aktualitásairól, az MNB elvárásairól!
Hallgasson meg tapasztalt cégvezetőket az ESG-kihívások leküzdéséről!
Inspirálódjon, networkingeljen és szerezzen versenyelőnyt a fenntarthatóság terén!

Klasszis Talks & Wine Fenntarthatóság2025. február 26. Budapest

Részletek és jelentkezés >>

A szuperfelhasználó jogokat kihasználó rosszindulatú programok az egyik legnagyobb és legerőteljesebb kiberfenyegetésnek számítottak az elmúlt években. A root jogokkal a trójaiaknak lehetőségük volt észrevétlenül telepíteni számtalan különböző alkalmazást, valamint a fertőzött készüléket addig bombázták hirdetésekkel, mígnem azok használhatatlanná váltak. Az ilyen trójai programokat, amelyek végtelen számú lehetőségekkel bírnak, sokkal nehezebb észlelni és törölni. Ugyanakkor ezek a programok tavaly komoly kihívás elé kerültek.

A Kaspersky Lab megfigyelései alapján megállapítható, hogy tavaly csökkent a száma azoknak a trójai programoknak, amelyek a szuperfelhasználói jogokat kihasználva mobil hirdetésekkel támadnak az előző évhez képest. Ennek egyik oka, hogy csökkent az olyan Androidos telefonok száma, amelyek régi operációs rendszert használnak és az új verziókban a biztonsági réseket már javították. A Kaspersky Lab statisztikái alapján tavaly a felhasználók 57%-a használt Android 5.0-ás vagy régebbi operációs rendszert, míg 2016-ban ez az arány 85% volt, miközben az Android 6.0-ás operációs rendszert futtató készülékek aránya több mint duplájára nőtt: 21%-ról 50 %-ra (2016-ban és 2017-ben). Ez a fajta trójai még mindig népszerű kártevő, tavaly is bekerült a TOP 20 közé.

Már gépesített hadosztállyal támadnak a férgek
Elveszítheti rendeléseit a kisvállalkozás, ha megtámadják védtelenül hagyott biztonsági rendszerét. Alapvető cél, hogy a támadásokat minél gyorsabban sikerüljön felfedni és ebben segítenek a gépek. A kiberbűnözők egyre kifinomultabb módszereivel szemben az emberi erő a jövőben önmagában nem lehet elegendő.
Tavaly a Kaspersky Lab módosításokat figyelt meg a hirdető trójai programoknál, ugyanis már nem használtak root színtű hozzáférést, hanem új módszereket alkalmaztak, mint például a már említett emelt díjas SMS-szolgáltatásokat. Két Ztorg családhoz tartozó trójai programot, amely ilyen funkciókkal rendelkezik, több tízezer alkalommal töltöttek le a Play Store-ból.

Ugyanakkor a cég kutatói olyan trójai programok visszatérését észlelte, amelyek „clicker” módszert használnak az áldozatok károsítására WAP-számlázáson keresztül. Ez egyfajta közvetlen mobilfizetési módszer, amely nem igényel további regisztrációt. Ezek a trójaiak fizetős szolgáltatásokkal rendelkező weboldalakon klikkelnek, és az előfizetés aktiválásakor az áldozatok számlájáról a pénzt közvetlenül a hekkerek számlájára utalják. Ezt a tendenciát egy ideje nem lehetett látni, de tavaly újra terjedni kezdett. Az azonosított WAP-klikkelők egy része kriptovaluta-bányász modult is tartalmaz.

Kép: Kaspersky

Mobil zsarolóvírusok

A tavalyi globális zsarolóvírus járványok megrázták a világot, például a WannaCry és az ExPetr bénító támadásai több nagyvállalat rendszerét blokkolták sikeresen. A Kaspersky Lab több mint félmillió (544.107 db) trójai zsarolóvírus telepítő csomagot fedezett fel, ami duplája a 2016-os adatoknak, és tizenhétszeres növekedés a 2015-ös számokhoz képest. A növekedés az év első felében a Congur trójai család aktivitásának köszönhető (az installáló csomagok 87%-a), egy olyan blokkolónak, amely átállította a készülék PIN-kódját, és a feloldásért cserébe természetesen pénzt követeltek a bűnözők.

A bűnözők is rágyúrtak a Bitcoinra és a Foci vb-re
A Kaspersky Lab 2017-es spam és phishing jelentése szerint a kiberbűnözők figyelemmel kísérték a világ eseményeit. Olyan népszerű témák, mint a 2018-as labdarúgó világbajnokság és a Bitcoin megemlítésével csapták be a felhasználókat és lopták el pénzüket vagy személyes adataikat az elmúlt 12 hónapban.
Habár a mobil zsarolóvírusok képességei és módszerei gyakorlatilag változatlanok voltak tavaly, de néhány új funkcióval is bővültek például a banki trójai családok, köztük a Svpeng vagy a Faketoken, amelyek képesek a fájlok titkosítására is.

„A mobil kibercsapdák fejlődése reflektál a nemzetközi mobil piacra. Manapság a root jogokkal rendelkező mobil banki trójai programok visszaszorultak, de ha az Android új verziói sérülékenyek, akkor a bűnözők is új lehetőségeket fognak keresni és nem kétséges, hogy visszatérnek. Ugyanez igaz a kriptovalutákra – világszerte növekvő aktivitást látunk a bányászoknál, ezért nem lesz meglepő az olyan mobilkártevők megjelenése, amelyek bányász modullal is rendelkeznek annak ellenére, hogy a mobil készülékek teljesítménye nem olyan magas, mint az asztali számítógépeké.” – magyarázta Roman Unuchek, a Kaspersky Lab biztonsági szakértője.

Véleményvezér

Újabb uniós pénzből épült fideszes luxusvillára lelt Hadházy Ákos, fedőneve borászat

Újabb uniós pénzből épült fideszes luxusvillára lelt Hadházy Ákos, fedőneve borászat 

Nincs következménye az uniós pénzek széthordásának.
Bealudt a nemzeti egészségbiztosító, 2017-es díjakkal próbálnak orvost találni

Bealudt a nemzeti egészségbiztosító, 2017-es díjakkal próbálnak orvost találni 

Nyolc éve nem veszik észre az egészségbiztosítónál az inflációt.
Bayer Zsolt is kapott a guruló dollárokból

Bayer Zsolt is kapott a guruló dollárokból 

Becsapott a villám a Fideszbe.
A lengyelek féláron mobilozhatnak hozzánk képest

A lengyelek féláron mobilozhatnak hozzánk képest 

Szomorú statisztika a mobilpiacon.
Egy fideszes polgármester bepöccent a kormányra

Egy fideszes polgármester bepöccent a kormányra 

Meglepetésre ébredt egyik reggel a polgármester.
Újabb megszorítás a szenzációsnak ígért évben

Újabb megszorítás a szenzációsnak ígért évben 

A betegek is pórul járnak.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo