23.5.2017 16:47 | MobilMania

Ransomvér v mobiloch rástol za prvý štvrťrok trojnásobne

Zdroj: phanandroid.com

Uvádza to správa spoločnosti Kaspersky Lab, ktorá mapuje vývoj ransomvéru za prvý štvrťrok 2017.

Len za prvé tri mesiace od začiatku roka počet ransomvérových útokov na mobilné zariadenia rástol viac ako trojnásobne (3,5-krát). V prvom štvrťroku bolo odhalených až 218 625 súborov napadnutých mobilným ransomvérom, pričom v predchádzajúcom období ich bolo „len" 61 832.

Až 86 % škodlivých aktivít majú na svedomí útoky rodiny malvérov označovanej ako Congur. Rovnako rástol aj počet nových rodín a modifikácií zameraných na všetky typy zariadení, systémov a sietí. Vyplýva to zo správy spoločnosti Kaspersky Lab, ktorá mapuje vývoj ransomvéru za prvý štvrťrok 2017.

Čítajte aj Zašifrované súbory? Táto slabina WannaCry ich dovoľuje odomknúť zadarmo

Congur je ransomvér, ktorý funguje ako tzv. blocker – hneď po spustení infikovaného zariadenia požiada o administrátorské práva a následne zmení alebo nastaví nový PIN (prístupový kód) zariadenia. Takto získa prístup k systémovým súborom, kde nainštaluje vlastný modul, ktorý je takmer nemožné zo súboru odstrániť. 

Najrozšírenejším ransomvérom napádajúcim mobilné zariadenia však stále ostáva Trojan-Ransom.AndroidOS.Fusob.h, ktorý je zodpovedný za takmer 45 % útokov na používateľov po celom svete. Ten si rovnako hneď po spustení vypýta administrátorské práva a začína zbierať informácie zo zariadenia, vrátane GPS súradníc či histórie hovorov. Všetky získané informácie potom presúva na škodlivý server. Podľa typu a hodnoty získaných údajov môže server vydať spätný príkaz na zablokovanie zariadenia.

„Začiatok roka bol z pohľadu pôsobenia ransomvéru veľmi dynamický. Obzvlášť rozsiahly nástup sme zaznamenali v oblasti ransomvéru zameraného na mobilné zariadenia, kde neustále pribúdajú nové rodiny a modifikácie. Používatelia by si mali uvedomiť, že útočníci robia všetko pre to, aby zablokovali nielen dáta z ich počítačov, ale aj mobilných zariadení," povedal Dragan Martinovic, výkonný riaditeľ pre východnú Európu Kaspersky Lab.

Čítajte aj Masívny kybernetický útok: Prečo bol úspešný a na čo si dávať pozor

Technológie spoločnosti v 1. štvrťroku detekovali a odrazili takmer 480 miliónov škodlivých útokov, ktoré boli zachytené zo zdrojov pochádzajúcich zo 190 krajín sveta, takmer 80 miliónov unikátnych URL bolo rozpoznaných pomocou webových antivírových komponentov ako škodlivé.

Na 288 000 počítačoch boli zaznamenané pokusy o infekciu malvérom s cieľom získať prístupové údaje k bankovým účtom obetí a obrať ich o finančné prostriedky a na 240 799 počítačoch boli zablokované útoky crypto-ransomvéru.

(TASR)