utorok 21. augusta 2018

Trend: Malvér ako aplikácia

Trójske kone zamerané na mobilné bankovníctvo sú jedným z neslávne známych typov malvérov navrhnuté tak, aby kradli peniaze priamo z bankových účtov mobilných používateľov. Tento typ útokov je atraktívny pre kyberzločincov z celého sveta, ktorí hľadajú ľahký zárobok.
      
Takýto malvér sa zvyčajne v telefóne maskuje ako legitímna aplikácia a láka ľudí na inštaláciu. Po spustení aplikácie pre mobilné bankovníctvo zobrazí trójsky kôň svoje vlastné rozhranie, ktoré prekrýva rozhranie bankovej aplikácie. Akonáhle používateľ zadá všetky poverenia, malvér začne kradnúť informácie. Podľa správy Kaspersky Lab o vývoji IT hrozieb v druhom štvrťroku 2018 bol zaznamenaný masívny prílev týchto typov trójskych koňov s počtom 61.045, čo je historicky najvyššia hodnota, odkedy spoločnosť tieto hrozby sleduje. Najväčší podiel majú tvorcovia trojanu Hqwar zodpovedného za približne polovicu modifikácií, ktoré sa objavili v súvislosti s týmto škodlivým softvérom. Trojan známy pod názvom Agent obsadil druhé miesto s približne 5000 modifikovanými inštalačnými balíčkami.

Na základe štatistík z druhého štvrťroku 2018 patria medzi top tri krajiny s najväčším podielom používateľov napadnutých malvérom zameraným na mobilné bankovníctvo k celkovému počtu všetkých používateľov napadnutých akýmkoľvek mobilným malvérom USA (0,79%), Rusko (0,7%) a Poľsko (0,28%). Rusko a USA si v porovnaní s prvým štvrťrokom 2018 len vymenili pozície, zatiaľ čo Poľsko vyskočilo z 9. až na 3. miesto – a to najmä kvôli aktívnej distribúcii modifikácií trójskych koňov Trojans.AndroidOS.Agent.cw a Trojan-Banker.AndroidOS.Marcher.w. Podľa expertov by takéto vysoké čísla mohli predznamenať globálny trend rozmachu mobilného malvéru ako takého, keďže celkový počet inštalačných balíkov mobilných malvérov sa tiež zvýšil o viac ako 421.000 v porovnaní s predchádzajúcim štvrťrokom.