עליה בתפוצת תוכנות כופר לאנדרואיד

bigstockphoto.com

חברת אבטחת המידע האירופאית ESET מדווחת על עלייה של 50% בזיהוי תוכנות הכופר באנדרואיד במהלך שנת 2016, מדובר במספר הגבוה ביותר של מתקפות מסוג זה על מכשירים ניידים. ממצאים אלו מדווחים בסמוך לכנס המובייל העולמי (MWC) שעתיד להתקיים בברצלונה בסוף החודש, שם תציג חברת ESET ממצאים נוספים על המגמות במתקפות על מובייל. מידע נוסף ניתן למצוא במסמך שמפרסמת החברה על מגמות בתחום תוכנות הכופר למכשירי אנדרואיד.

"בסך הכול ראינו עלייה של 20% בזיהוי נוזקות לאנדרואיד השנה, עם זאת זיהוי תוכנות הכופר בפלטפורמה זו גדל בקצב מהיר יותר. כפי שצפינו הקפיצה הגדולה הייתה במהלך המחצית הראשונה של 2016, עם זאת אנחנו לא צופים כי האיום הזה עתיד להיעלם בקרוב" אומר יורה מלכו, מנהל הטכנולוגיות של חברת ESET. 

במהלך השנה החולפת, התוקפים השתמשו בטכניקות של נעילת המסך (lock-screen) והצפנת קבצים (crypto-ransomware) תוך שהם מיישמים את אותן טכניקות היעילות למחשבים הנייחים על המכשירים הניידים. בנוסף פיתחו התוקפים שיטות מתוחכמות ייחודיות עבור מכשירי האנדרואיד.

פרט לטקטיקת ההפחדה הנפוצה ביותר ע"י נעילת המסך והצגת הודעה מתחזה הטוענת כי נמצא במכשיר נמצא תוכן לא חוקי (police ransomware), פושעי הסייבר השקיעו מאמצים מרובים לשמור על פרופיל נמוך על ידי כך שהם מצפינים ומכנסים את הנוזקה עמוק יותר בתוך התוכנות הנגועות על מנת שלא יזוהו.

בשנת 2015, חזתה ESET כי המיקוד של התוקפים באמצעות נוזקות כופר לאנדרואיד יעבור ממשתמשים מזרח אירופאיים למשתמשי מובייל אמריקאים. עם זאת, השנה החולפת המחישה כי נרשמה עלייה במתקפות שמקורן בשוק האסייתי. "אפשר בהחלט לומר שתוכנות כופר לאנדרואיד הפכו לאיום כלל עולמי" הוסיף מלכו.  

img
פרשנות | כוח צבאי משמעותי של נאט״ו יכול להקטין הסתברות למלחמה גרעינית באירופה
דעה | אופציה צבאית ישראלית תוכל לרסן את איראן 
קבוצת SQLink רוכשת את ZIGIT הישראלית
קבוצת SQLink רוכשת את ZIGIT הישראלית