تکامل بدافزارهای
به گزارش واحد امنیت سایبربان؛ امروزه رایانههای شخصی خیلی بهتر از قبل محافظت میشوند. بهروزرسانی جدید ویندوز ۸.۱ همراه با یک دیوار آتشین است که از طریق یک آنتیویروس محافظت میشود.
توسعهدهندگان مرورگرها هم همچنان در فکر امنیت هستند: برای مثال، مرورگر کروم در تلاش است تا سایتهای مشکوک را شناسایی کند و قبل از باز کردن آنها به کاربر هشدار دهد. این سیستم از حمله نرمافزارهای مخرب برای آلوده کردن رایانه جلوگیری میکند.
البته این سطح کاملی از حفاظت نیست و بسیاری از موارد هم بوده که این سیستم مغلوب بدافزارها شده است. به همین دلیل مردم باید از طرحهای پیچیده امنیتی جهت حفاظت از خود استفاده کنند. مشکل این است که گوشیهای هوشمند و تبلتها مانند رایانههای شخصی نمیباشند و به همین دلیل بیشتر از چند طرح امنیتی جدی و انگشتشمار برای آنها وجود ندارد.
گوشیهای هوشمند یک کامپیوتر هستند که در حد خودشان قدرت دارند. این دستگاه به حسابهای مالی شما متصل است و بهطورقطع در ضعیفترین سطح حفاظت قرار دارد. متأسفانه مجرمان سایبری هم از این مسئله باخبر هستند. تعداد تروجانهای تلفن همراه در سال ۲۰۱۵ به شکل چشمگیری رو به افزایش بوده است. در طول این سالها طرحهای امنیتی کسپرسکی تعداد ۲.۹۶۱.۷۲۷ بسته نصبشده بدافزارها را مسدود کرد.
بهعبارتدیگر ما برای ۳ میلیون بار از آلوده شدن دستگاههای تلفن همراه جلوگیری کردهایم. این رقم آمار بسیار بالایی است و البته ناگفته نماند که این تعداد نرمافزار مخرب صرفاً توسط لابراتوار کسپرسکی کشفشده است. این تعداد تروجان برای تمام جهان هم زیاد است و چه بدتر که ما در انتظار افزایش این ارقام هستیم و در این شرایط دستگاههای تلفن همراه در سال ۲۰۱۶ حتی بیشتر از قبل در معرض خطر قرار خواهند داشت.
همراه بانکهای جعلی پول سرقت میکنند
کسپرسکی در سال ۲۰۱۵ تعداد ۷۰۳۰ تروجان همراه بانک در تلفنهای همراه را شناسایی کرد. این نوع از بدافزارها کاملاً هوشمند هستند و از ترفندهای مخرب استفاده میکنند. بهعنوانمثال تروجانی وجود دارد که مانند ترفند فیشینگ عمل میکند که یک تصویر جعلی از همراه بانک بر روی صفحه تلفن همراه نشان میدهد. در این صورت هم قربانی اطلاعات حساب و کارت اعتباری خود را وارد میکند و پسازاین رقم حسابش به عدد صفر تغییر میکند.
تروجان OpFake یکی از نمونههای بارز اینگونه برنامهها است که رابط بین بیش ۱۰۰ برنامه مالی بانکی است. خانواده Acecard هم نیز بسیار واجد این شرایط است: زیرا توانایی دارد تا حداقل ۳۰ همراه بانک را از طریق یک سرور C&C تحت کنترل دستورات خود درآورد.
گاهی اوقات تروجانها در برنامههای رسمی بانکها گرد هم میآیند. بهعنوانمثال تروجان SmsThief که در یک نرمافزار رسمی بانکداری پنهانشده بود که در Q2 2015 شناسایی شد. عملکرد این تروجان تأثیری بر روی سیستم ایجاد نمیکرد به همین دلیل تشخیص آن بسیار سخت بود. این تروجان پیامهای قربانیان را به همراه اطلاعات دیگر از قبیل مدل دستگاه و برخی از اطلاعات شخصی را برای مهاجمین سایبری ارسال میکرد.
مجرمان سایبری از روشهای دیگری هم استفاده میکردند. آنها فقط به برنامه بانکداری اینترنتی بسنده نکرده بودند و طیف وسیعتری از برنامهها را تحتالشعاع قرار داده بودند. بهعنوانمثال تروجان FakeInst یک پیام جعلی از طرف گوگل نشان میداد که کیف پول گوگل کاربر بازشده است و کاربر باید برای شناسایی خود اطلاعات کارت اعتباری را وارد کند. این پنجره قابلحذف شدن نبود تا زمانی که قربانی جزئیات کارت اعتباری را وارد میکرد و میدانید که پسازاین چه اتفاقی میافتد. برای مبارزه با جرائم اینترنتی باید از روشهای گوناگون استفاده کرد.
حملات باج افزارهای موبایل از طریق ایمیل
مقدار تروجانهای باج افزار در سال ۲۰۱۵ دو برابر بیشتر از سال قبل است، درحالیکه شناسایی این بدافزارها ۳.۵ برابر افزایش داشته است. علاوه بر این میزان قربانیان در سال ۲۰۱۵ پنج برابر افزایش داشته است. به نظر میآید که مجرمان سایبری این باج افزارها را طراحی کرده تا همیشه به کار خود ادامه دهند و طعمههای جدید را پیدا کنند.
زمانی که یکی از این تروجانها دستگاه را مسدود میکند، قطعاً میتوان کاربر را به عدم حفاظت متهم کرد. قربانیان مجبور هستند برای دسترس قرار گرفتن مجدد ابزار خود مبالغی بین ۱۲ تا ۱۰۰ دلار پرداخت کنند. در چنین مواقعی عکس کودکتان یا عکس سلفی با همسرتان میتواند هزینهای بهاندازه یک شام تا لباسهای گرانقیمت داشته باشد و در این شرایط است که مجرمان سایبری به دلیل قربانی کردن صدها و هزاران کاربر میلیونر میشوند.
بهاحتمالزیاد باج افزارهای تلفن همراه در سال ۲۰۱۶ رو به تحول میروند. محبوبیت این بدافزارها در بین مجرمین سایبری در حال رشد و توسعه در آینده است.
پیامک تروجانها کاربران را در سرویسهای غیرضروری عضو میکند
این نوع از تروجانها سهم رو به کاهشی برای تهدید تلفنهای همراه داشتهاند اما هنوز هم یکی از خطرات جدی به شمار میروند. این برنامه بدون آگاهی شما از طریق دستگاههای آلوده پیامهای متنی ارسال میکند مبنی بر اینکه برای خدمات خاصی پرداخت داشته باشید.
البته کاربرانی هم هستند که از این اتفاق بیخبرند پول از حسابشان کم خواهد شد.
تروجان Podec یکی از محبوبترین سیستمهای پیامکی بین مجرمان سایبری است. کسپرسکی این تروجان را در Q1 2015 شناسایی کرد و بهروزرسانیهای آن را تحت ردیابی قرارداد.
این بدافزار درآمد خود بر اساس اشتراک اجباری به دست میآورد و قادر به دور زدن کد امنیتی بوده و از یک سیستم مشروع بسیار قدرتمند در جهت تجزیهوتحلیل و حفاظت از خود استفاده میکرد. همانطور که میبینید این تروجان بسیار قدرتمند بوده است. شما میتوانید اطلاعات بیشتر در مورد این تروجان را در همین مقاله بخوانید.
پنهان شدن برنامههای مخرب در فروشگاههای رسمی برای از بین بردن امنیت کاربران
یکی از توصیههایی که هر کارشناس امنیتی پیشنهاد میدهد استفاده نکردن از برنامههای فروشگاههای غیررسمی است. درواقع این کار هم نمیتواند محافظت ۱۰۰% از دستگاه کاربران را فراهم آورد. حتی باوجود تمام تلاشهایی که گوگل برای محافظت از خود انجام میدهد، همچنان نرمافزارهای مخرب در play store آن یافت میشود.
علاوه بر اینها هم در سال گذشته، باغ امن اپل نیز به لطف یک فریب هوشمندانه بدون نیاز به هرگونه فنّاوری پیشرفتهای به خطر افتاد که درنتیجه دهها برنامه کاربردی محبوب آلوده شدند و البته این مسئله قبلاً همبارها اتفاق افتاده بود.
در سال ۲۰۱۶ انتظار چه چیزی راداریم؟
همانطور که میبینید مجرمان سایبری در بالاترین سطح فعالیت خود قرار دارند. جزئیات بیشتر در خصوص تکامل بدافزارهای تلفن همراه در سال ۲۰۱۵ که در گزارش کامل ما در "فهرست امنیتی" منتشرشده است را مطالعه کنید.
قابلیت دستگاههای تلفن همراه و خدمات آنان وقتی پیشرفت میکنند مجرمان سایبری را هم بهسوی پیشرفت بدافزارها سوق میدهند و درنتیجه تنها چیزی که در این میان رشد کرده اشتهای مجرمان سایبری است. هدف اصلی آنها پول است و به همین دلیل برای پیدا کردن راههای جدید سرقت از دیگران بسیار تلاش خواهند کرد.
به همین دلیل استفاده از تلفن همراهی که امنیت ندارد کاری بسیار اشتباه و خطرناک است و این وضعیت در آینده وخیمتر هم خواهد شد. بنابراین کسپرسکی بهشدت توصیه میکند که از طرحهای امنیتی مناسب و قابلاعتماد، در جهت استفاده از ابزارهای پرداخت بهره بگیرید.