Car-tech

Tutkimukset: Android-haittaohjelmien ongelma ei ole hyped

Help for hacked sites: Assess the damage (hacked with spam)

Help for hacked sites: Assess the damage (hacked with spam)
Anonim

Virustentorjuntayritysten viimeaikaiset raportit näyttävät viittaavan siihen, että Android-haittaohjelmien uhka kasvaa. On kuitenkin edelleen monia epäilijöitä, jotka ajattelevat, että ongelman laajuus on liioiteltu.

Turvallisuusalalla on kiusallinen uskottavuusongelma langattomien uhkien kohdalla. Rik Ferguson, maailmanlaajuinen varapresidentti turvallisuustutkimuksesta virustentorjunta-alan myyjällä Trend Micro, sanoi perjantaina blogikirjoituksesta.

Suuret alan toimittajat varoittivat monien vuosien ajan, että "ensi vuonna" mobiililaitteiden haittaohjelmat todella nousevat, mutta uhka ei ole koskaan toteutunut, hän sanoi. "Nyt kun ongelma on hyvin ja tosiaankin täällä - viimeiset kaksi vuotta on kutsuttu moniin haittaohjelmien vuosiin useilla eri kohdilla - meillä on ongelma, joka uskoo maailmanlaajuisesti, ettemme itke" Wolf! " jälleen kerran. "

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Yksi epäilijöiden tavallisesti esittämästä argumentista on, että Android-haittaohjelmat ovat enimmäkseen kolmannen osapuolen sovelluskaupoissa, jotka ovat suosittuja maissa, kuten Kiinassa tai Venäjällä. Tämä ei ole totta, Ferguson sanoi.

Trend Micro: n mobiilisovelluksen mainetta palvelussa on analysoinut yli 2 miljoonaa matkapuhelinsovellusten näytteitä, jotka on kerätty ympäri maailmaa ja 293 091 niistä on luokiteltu suoranaisesti haitalliseksi, Ferguson sanoi.

olivat peräisin suoraan Google Playsta, joka tarjoaa noin 700 000 sovellusta yhteensä, hän sanoi. "Ei ole vain kiinalaisia ​​ja venäläisiä sovelluskauppoja."

Trend Micro: n analysoimasta 2 miljoonasta 150203 sovelluksesta merkittiin suurta riskiä ja 22 prosenttia 2 miljoonasta todettiin vuotavan laitteen ja SIM-kortin tunnistenumeron sekä käyttäjien yhteystiedot ja puhelinnumerot.

Tietoturva- ja tietosuojariskejä aiheuttavien sovellusten lisäksi monia muita sovelluksia ei ole toivottavaa. Esimerkiksi 32 prosenttia analysoiduista sovelluksista oli heikkoa akun käyttöä, 24 prosenttia oli huono verkkotoiminta ja 28 prosenttia heikosti muistia.

Fergusonin jakamat tilastot tulevat eräänä päivänä sen jälkeen, kun F-Securen turvallisuuskeskus julkaisi raportin, jossa todettiin, että Android-haittaohjelmien osuus oli 96 prosenttia vuoden 2012 viimeisen vuosineljänneksen aikana havaituista uusista mobiiliviihdeistä ja 79 prosenttia kaikista vuoden 2012 aikana havaituista mobiiliuhista.

Bitdefenderin virustentorjunnan toimittajan seniorin e-uhka-analyytikko Bogdan Botezatu uskoo, että Android-haittaohjelmat uhkat eivät ole vain lisääntymässä vaan myös monipuolistuneet. "Mobile-haittaohjelmat ovat kehittyneet tavalla, joka on erittäin samanlainen kuin Windows-käyttöjärjestelmien haittaohjelmat", hän sanoi perjantaina sähköpostitse. "Viime vuosina näimme huomattavia kehityksiä Android-uhkakuva-alueella: mainosohjelmat ovat aggressiivisempia, lisämaksullisten tekstiviestien lähettäjien määrä kasvaa ja mobiilipankkitoimintaan kohdistettujen tekstiviestienvälittäjien troijalaisten syntyminen."

Skeptikot ovat korjaa, että useimmat Android-haittaohjelmat löytyvät kolmannen osapuolen sovelluskaupoista tai varjoisilta verkkosivustoilta, jotka tarjoavat halkeamia, rajoittamattomia versioita suosittujen maksullisten sovellusten versiosta, Botezatu sanoi. On myös totta, että tällaiset kolmannen osapuolen sovelluslähteet ovat suosittuja maissa, kuten Venäjällä tai Kiinassa. "Mutta älä unohda, että Kiinalla on tällä hetkellä maailman nopeimmin kasvavat Android-markkinat, joten puhumme suuresta määrästä Android-käyttäjiä, jotka saattavat joutua kolmansien osapuolten myymiin haittaohjelmien kohteeksi."

Kun puhutaan Android-uhkista, sekaannusta syntyy selkeän eron puuttumisesta mainosohjelmien, aggressiivisten mainosohjelmien, vakoiluohjelmien ja haittaohjelmien välillä, Botezatu sanoi. Android-uhkien nopeimmin kasvava määrä on aggressiivinen mainos tuettu sovelluksia, mutta Android Trojan -ohjelmien ja -monitorien kehittämisessä on myös ollut huomattava piikki, joka kertoo käyttäjien käyttäytymistä ja maantieteellistä sijaintia.

"Alalinja: Android-haittaohjelmat ovat täällä", Botezatu sanoi. "Koska yhä useammat käyttäjät joutuvat Androidin päivittäisiin toimintoihin, tietokonerikollisilla on runsaasti syitä investoida mobiili-uhkailun tutkimukseen ja kehittämiseen. Android-haittaohjelmat ovat jo siinä vaiheessa, että ne voivat aiheuttaa todellista vahinkoa käyttäjille: pankkiirrot, matkaviestinnän vakoilu ja yksityisyyden hyökkäys ovat vain muutamia päivittäin uhkaavista uhista. Ja mobiililaitteilla tulee maksumekanismeja - maksaminen premium-rate-tekstiviestillä tai napauttamalla liittyvää Google Wallet-tiliä - seuraavan sukupolven Android-uhkia tulee vielä vaarallisemmiksi.