sikkerhet
Kraftig økning i skadevare til Android – dette er de største truslene
67 prosent økning, sier Zscaler.
Truslene blir stadig flere på de mobile plattformene, og nå har det amerikanske sikkerhetsselskapet Zscaler presentert nye funn som gir ny grunn til bekymring.
Zscaler har basert sin seneste trusselrapport på data hentet inn fra egne skytjenester fra juni i fjor til mai i år, og datasettet består av mer enn 20 millioner trusselrelaterte mobiltransaksjoner.
67 prosent økning
Blant hovedfunnene i rapporten er at forekomsten av skadevare til Android-plattformen har økt med solide 67 prosent fra fjoråret når alle former for skadevare er tatt med.
Trojanere står for mesteparten av økningen, med en andel på 64,4 prosent av den totale veksten, fulgt av adware med 22 prosent.
I trojaner-kategorien er banktrojanere blant de største truslene. Denne formen for Android-skadevare hadde riktignok en økning på kun 3 prosent i den seneste rapporten, men året før lå veksten på hele 29 prosent.
Fra juni 2024 til mai i år registrerte selskapet 4,89 millioner transaksjoner relatert til banktrojanere.
En av de farligste banktrojanerne er Anatsa, som Digi har fortalt om tidligere. Anatsa-skadevaren retter seg mot hele 831 finansinstitusjoner over hele verden, opp fra rundt 650 i den forrige oppdateringen for ett år siden.
Fremdeles svært aktiv
Zscaler opplyser i den nye rapporten at Anetsa fremdeles er blant de mest aktive banktrojanerne i Android-landskapet. Den har en sterk tilstedeværelse i Europa og bruker primært «dropper»-applikasjoner i Google Play-butikken som infeksjonsmetode.
Disse applikasjonene har ofte legitim funksjonalitet og fremstår som ufarlige. Straks brukeren installerer dem på mobilen, henter skadevaren imidlertid ned en ondsinnet last som er kamuflert som en legitim oppdatering.
Ellers registrerte Zscaler en meget kraftig økning i spionvare-aktiviteten, som økte med 220 prosent i perioden juni 2024 til mai i år.
En av de mest aktive aktørene på denne arenaen er SpyNote-skadevaren, som Digi skrev om allerede i 2023, og som ifølge Zscaler fremdeles herjer. Denne kan blant annet ta opp innkommende telefonsamtaler, avskjære SMS-meldinger, ta skjermbilder og aktivere kamera og mikrofoner.
239 ondsinnede apper
En annen spionvare som Zscaler hevder fremdeles er høyst aktiv, er BadBazaar, som Digi skrev om i 2023 i forbindelse med at skadevaren ble spredt via modifiserte utgaver av meldingsappene Signal og Telegram.
Sikkerhetsselskapet opplyser at de til sammen har identifisert 239 ondsinnede Android-applikasjoner i Google Play-butikken i sin seneste rapport. Disse er lastet ned til sammen 42 millioner ganger, sier selskapet, uten at det er helt klart hvor mange som eventuelt befinner seg på Google Play.
Mesteparten av den mobile skadevaren retter seg ifølge Zscalers statistikk mot USA og India, men flere europeiske land, som Frankrike, Storbritannia og Italia, er også utsatt for for en stor andel av angrepene.
Flere funn kan man finne i selve rapporten (krever registrering).