android
Fant nær 90.000 programmer som kan stjele bankdataene dine
Verdens mest utbredte operativsystem har oppsiktsvekkende mange trusler, sier Malwarebytes.
Skadevare har for lengst begynt å gjøre seg gjeldende også på de mobile plattformene, og med den klart største brukermassen er det Android som er desidert mest utsatt for fenomenet. Et sikkerhetsselskap har nå tydeliggjort akkurat hvor stor trusselen faktisk er på plattformen.
Malwarebytes publiserte nylig sin seneste «State of Malware»-rapport, og den inneholder til dels oppsiktsvekkende funn om skadevaresituasjonen på Android-plattformen.
Banktrojanere den største trusselen
Av all skadevare på plattformen var 27 prosent såkalt «adware» – programvare som er designet for å vise annonser, ofte på en aggressiv måte. 34 prosent var PUP-programvare (potensielt uønsket programvare), som ikke alltid har en direkte ondsinnet intensjon, mens 39 prosent var «tradisjonell» skadevare.
Av den skadelige programvaren sier Malwarebytes at banktrojanere er en av de mest alvorlige truslene. Selskapet sier de registrerte hele 88.500 banktrojanere til Android bare i løpet av fjoråret – et «forbløffende» tall, som de selv sier.
Banktrojanere er, som navnet antyder, designet for å stjele svært sensitive bankdata, og blir stadig bedre til å holde aktiviteten og intensjonene sine skjult for brukeren.
– Banktrojanere er sofistikerte og snikende trusler som kommer forkledd som fullt funksjonelle, vanlige applikasjoner. De kopierer bankpassordene dine og bruker dem til å stjele penger rett fra kontoen din i det skjulte, skriver Malwarebytes.
Ber om tillatelser
Måten infeksjonene som regel foregår på er at den ondsinnede appen først ber brukeren om tilgjengelighetstillatelser under påskudd av å forbedre appens funksjonalitet. Dette setter den i stand til å overvåke andre apper og legge inn egne, falske vinduer for å lure ofrene til å gi fra seg personlig informasjon – som passord.
Banktrojanerne har ifølge sikkerhetsselskapet også en tendens til å implementere et ATS-rammeverk (automated transfer system) ved hjelp av Androids tilgjengelighetstjenester (Accessibility Services).
Disse ATS-systemene inneholder komplekse sett av skript og kommandoer som er designet for å gjennomføre automatiserte transaksjoner uten innblanding fra brukeren.
Dette benyttes altså av de ondsinnede aktørene til å utføre transaksjoner til sine egne kontoer, ved hjelp av legitimasjonsdataene som er hentet inn på forhånd. Siden slike systemer etterligner «normal» brukeradferd, fanges aktiviteten gjerne ikke opp av sikkerhetssystemer.
Forkles som nytteapper
Ofte tar banktrojanerne form som nytteapplikasjoner som QR-skannere, treningsapper, eller kopier av kjente apper. Appene har ofte også funksjonalitet som sjekker miljøet appen kjører i, for å sikre at den ikke åpnes i et virtuelt miljø, sandkasse eller lignende.
Sikkerhetssystemer omgås også ofte ved at programvaren ligger i «dvale» en stund etter nedlastning, for så å laste ned ondsinnet kode senere. Appene mangler i tillegg ofte et eget ikon for å holde seg skjult.
Banktrojanere til Android er høyst til stede også i Norge. Som Digi.no rapporterte på tampen av fjoråret var det banktrojaneren «Xenomorph» som var den mest utbredte skadevaren her til lands på det tidspunktet.