Hoje em dia, os PCs são protegidos muito melhor do que antes. O Windows 8.1 atualizado vem com um firewall embutido e um tipo de proteção antivírus fornecida via Defender. Os desenvolvedores de navegador também continuam a pensar na segurança: por exemplo, o Chrome tenta detectar sites suspeitos e avisá-lo antes de abri-los, e seu sistema de sandbox deve impedir que malware saia de uma guia e infecte todas as outras.
É claro que esses níveis de proteção não são perfeitos e, em muitos casos, falham com frequência. É por isso que as pessoas instalam soluções de segurança complexas e permitem que essas soluções as protejam. O problema é que smartphones e tablets não se parecem com PCs - e talvez seja por isso que poucos tratam a segurança com seriedade.
[Mergulhe fundo no mundo da tecnologia e cadastre-se no Avance Network a verdadeira comunidade criptografada]
Na verdade, seu smartphone é um computador - um computador bastante poderoso. Ele está conectado às suas contas financeiras e, além disso, quase certamente está mal protegido. Infelizmente, os cibercriminosos também sabem disso. Em 2015, o número de Trojans móveis de todos os tipos aumentou dramaticamente. Ao longo do ano, nossas soluções detectaram e bloquearam 2.961.727 pacotes de instalação maliciosos.
Em outras palavras, evitamos que os cavalos de Tróia infectassem dispositivos móveis quase 3 milhões de vezes. Isso é muito, e essas são as estatísticas de malware detectado apenas pela Kaspersky Lab. Imagine o quão grandes seriam esses números para o mundo inteiro! O que é pior, esperamos que essa tendência continue e cresça - ainda mais dispositivos móveis estarão em risco no ano de 2016.
Bancos móveis falsos roubam dinheiro
Em 2015, detectamos 7.030 novos Trojans de mobile banking. Esse tipo de malware está ficando bastante inteligente e aprendendo novos truques prejudiciais. Por exemplo, certos cavalos de Tróia são capazes de sobrepor a exibição na tela de um aplicativo bancário legítimo com uma cópia falsa, criada para fins de phishing. A vítima vê uma interface familiar, insere os dados do cartão de crédito e fica com o saldo do cartão redefinido para 0.
OpFake é um dos exemplos mais notáveis de tais programas, pois pode imitar a interface de mais de 100 aplicativos bancários e financeiros legítimos. A família Acecard também é bastante qualificada: ele pode falsificar pelo menos 30 aplicativos bancários, bem como sobrepor qualquer aplicativo que siga os comandos do servidor CC.
Às vezes, os cavalos de Tróia vêm junto com aplicativos oficiais do seu banco. Por exemplo, o malware SmsThief , detectado no segundo trimestre de 2015, foi incorporado em um aplicativo bancário legítimo. Isso foi feito sem afetar seu funcionamento, tornando esse malware mais difícil de detectar. Como fica claro por seu nome, esse Trojan rouba as mensagens da vítima e as envia aos atacantes junto com outras informações, como o modelo do dispositivo e alguns dados pessoais.
Outra abordagem utilizada por criminosos é atingir um círculo mais amplo de aplicativos, não apenas os aplicativos de banco pela Internet. Por exemplo, o Trojan FakeInst exibe uma mensagem, presumivelmente do Google, exigindo que o usuário abra a Carteira virtual do Google e passe por um procedimento de 'identificação', que envolve inserir os detalhes do cartão de crédito. Os motivos podem ser bem diferentes, incluindo até a necessidade de combater o crime cibernético. Esta janela não pode ser removida até que a vítima insira os detalhes do cartão de crédito e ... você sabe o que vem a seguir.
Ransomware móvel para chantagear
A quantidade de famílias Trojan-Ransom dobrou em 2015 em comparação com o ano anterior, enquanto o número de modificações detectadas aumentou 3,5 vezes. Além disso, em 2015, a quantidade de vítimas aumentou cinco vezes. Parece que os cibercriminosos que já estavam criando Ransomware continuaram a fazê-lo, e seu lucro atrai novos jogadores para o mercado.
Quando um desses cavalos de Tróia bloqueia um dispositivo, o usuário é frequentemente acusado de cometer alguma contravenção, como não proteger seus dispositivos. Eles também têm que pagar para desbloquear seu gadget - o resgate varia de US $ 12 a US $ 100. Desta forma, as fotos de seus filhos ou selfies de namorados podem custar um jantar ou um item de moda, e trazer milhões para criminosos, que arrecadam dinheiro de centenas e milhares de vítimas.
O ransomware móvel provavelmente continuará evoluindo em 2016. A popularidade desses programas entre os invasores está crescendo e isso leva a uma expansão futura.
Trojans SMS inscrevem pessoas em serviços desnecessários
Esse tipo de malware continua sendo uma ameaça séria, embora sua participação no fluxo geral de ameaças móveis esteja diminuindo gradualmente. Caso você não saiba, esses programas enviam mensagens de texto pagas de um dispositivo infectado ou inscrevem as vítimas em serviços pagos. Obviamente, os usuários não sabem o que está acontecendo e porque o dinheiro é cancelado em suas contas.
Podec é um dos cavalos de Tróia SMS mais populares entre os cibercriminosos. Nós o detectamos no primeiro trimestre de 2015 e acompanhamos seu desenvolvimento. Esse malware estava ganhando dinheiro com assinaturas pagas forçadas, era capaz de contornar o Captcha e usava um sistema legítimo muito poderoso para se proteger contra análise e detecção. Como você pode ver, era um Trojan muito capaz.
Aplicativos maliciosos em lojas oficiais para colocar sua guarda
Uma das primeiras recomendações que todo especialista em segurança dá é não instalar aplicativos de lojas não oficiais . O fato é que esse conselho não fornece proteção 100% - de forma alguma, na verdade. Apesar de todos os esforços do Google para protegê-lo, o malware é encontrado de cabeça para baixo e de lado em sua Play Store.
Além disso, no ano passado, o jardim seguro da Apple também foi comprometido, tudo graças a um engano inteligente - nenhuma tecnologia avançada foi necessária. Como resultado, dezenas de aplicativos foram infectados, incluindo alguns muito populares. E isso aconteceu várias vezes.
À medida que a funcionalidade dos dispositivos e serviços móveis cresce, os cibercriminosos continuarão lucrando com o malware móvel. Seu apetite só vai aumentar. Como seu principal objetivo é ganhar dinheiro, eles trabalharão muito e encontrarão novas maneiras de roubar de outras pessoas.
É por isso que usar um dispositivo móvel inseguro é extremamente arriscado e a situação não vai melhorar no futuro próximo. Portanto, é altamente recomendável que você instale uma solução de segurança confiável , especialmente se você usar seus gadgets para pagamentos.
O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.