Лаборатории компании McAfee опубликовали отчет об угрозах за второй квартал 2013 года, в котором отмечен небывалый с начала 2012 года рост вредоносных программ для устройств на базе ОС Android. Показатель достиг 35%. Тенденцию сопровождает постоянное увеличение количества вредоносных программ для кражи SMS-сообщений в онлайн-банкинге, поддельных приложений для знакомств и развлечений, умышленно измененных версий надежных приложений, в том числе и вредоносных программ, выдаваемых за полезные утилиты. Во втором квартале лаборатории McAfee зарегистрировали вдвое больше чем в первом квартале новых образцов программ-вымогателей. Таким образом, в 2013 году их обнаружено больше, чем за все предыдущие периоды вместе взятые.
Второй квартал также показал рост числа подозрительных URL-адресов на 16%, увеличение количества вредоносных программ, подписанных достоверными сертификатами, возросло на 50%. Кроме того, зафиксированы случаи масштабных кибератак и электронного шпионажа, в том числе атаки на системы Bitcoin и разоблачение операции «Троя», нацеленной на военные объекты США и Южной Кореи.
Аналитики McAfee выявили ряд распространенных стратегий мобильного шпионажа, используемых злоумышленниками с целью получения денег и конфиденциальных сведений от жертв:
• Вредоносные программы в сфере онлайн-банкинга. Во многих банках, где реализована двухфакторная проверка подлинности, пользователи входят в свои учетные записи, указывая свое имя пользователя, пароль и номер транзакции, который приходит на их мобильное устройство в виде текстового сообщения (mTAN). Аналитики McAfee обнаружили четыре серьезные вредоносные программы для мобильных телефонов, которые сначала перехватывают имена пользователей и пароли, а затем перехватывают SMS-сообщения, содержащие учетные данные, необходимые для доступа к банковским счетам. Это дает злоумышленникам возможность получить прямой доступ к счетам и осуществить перевод средств.
• Поддельные приложения для знакомств. Лаборатории McAfee обнаружили огромный рост числа приложений для знакомств и развлечений, которые обманным путем заставляют пользователей подписываться на несуществующие платные услуги. Одинокие пользователи пытаются получить доступ к профилям потенциальных партнеров и прочему содержимому, но разочаровываются, узнав, что попались на удочку мошенников. Кроме прибыли от продажи прав доступа к профилям злоумышленники получают дополнительную прибыль, продавая пользовательскую информацию и личные данные, похищенные с мобильных устройств.
• Приложения-трояны. Аналитики выявили рост активности шпионского ПО в виде модифицированных версий надежных приложений. Модифицированные версии приложений занимаются сбором конфиденциальной информации о пользователе (контакты, журналы звонков, SMS-сообщения, местоположение) и выгружают эти данные на сервер злоумышленника.
• Поддельные утилиты. Киберпреступники также используют приложения, которые выдают себя за полезные утилиты, а на самом деле устанавливают шпионское ПО, собирающее и передающее злоумышленникам ценные личные данные.
«Киберпреступность в сфере мобильных технологий приобретает все более четкие очертания по мере того, как киберпреступные группировки решают, какие тактики наиболее эффективны и прибыльны», — поясняет Винсент Вифер, Старший вице-президент Лабораторий McAfee. — «Как и в других развитых сферах киберпреступности, желание получить прибыль путем взлома банковских счетов заставляет преступников преодолевать технические сложности, связанные с обходом цифровой системы доверия. У одних тактика распространения вредоносных программ под видом приложений для знакомств и развлечений успешна именно из-за того, что таким схемам не уделяется должное внимание; другие просто ставят целью получение того, что в мире мобильных устройств является самой распространенной валютой, — личных данных пользователей».
Наряду с мобильными угрозами во втором квартале были выявлены продолжающиеся тенденции, проявляющиеся в адаптации атак к возникающим возможностям поражения и слабым местам в инфраструктуре бизнеса, а также в изобретательном сочетании помех, отвлекающих факторов и повреждений для маскировки сложных целенаправленных атак.