DevSecOps

27 ago, 2014

Trojans móveis bancários quadruplicam em seis meses

Publicidade

As fraudes bancárias aumentaram no segundo trimestre de 2014. Neste segmento, os malware atacaram 927.568 computadores no período. Sendo que, em maio, houve um aumento de 36,6% em relação a abril. No segundo trimestre, também foram detectados 2.033 trojans bancários móveis. Desde o início de 2014, o número cresceu quatro vezes. Sendo que, durante o último ano (desde julho de 2013), o número aumentou 14,5 vezes.

malware1

Com relação a malware móvel, no segundo trimestre  de 2014, essa coleção aumentou em mais de 65 mil novos programas maliciosos. Sendo que o Android não é mais o único alvo dos desenvolvedores de malware móvel. Os cibercriminosos exploraram funções do iOS, com um ataque na Apple ID, que bloqueava completamente o dispositivo da vítima. Logo em seguida apareciam exigências para um pagamento de um resgate para que o aparelho fosse desbloqueado.

A tecnologia de ramsonware está em desenvolvimento de forma ativa. No início de junho, a Kaspersky Lab detectou uma nova modificação do Svpeng, que tinha como alvo os usuários nos Estados Unidos. O Trojan bloqueia o aparelho e pede US$ 200 para desbloqueá-lo.

Os dados fazem parte do último relatório da Kaspersky Lab. Nos últimos três meses, a Kaspersky Lab  reforçou o alerta aos usuários sobre uma campanha de fraude bancária que roubou 500 mil euros de 190 vítimas em apenas uma semana.

De acordo com o relatório, o segundo trimestre ressaltou a existência de módulos de malware baseados em iOS, além de outros sistemas operacionais móveis voltados para uma ferramenta de  espionagem legal.  Outro destaque foi a campanha APT Miniduke, retomada desde o início de 2013, cujos alvos foram governos, empresas de energia, setores militares e de telecomunicações e ainda traficantes de esteroides ilegais e hormônios.

“Os primeiros seis meses do ano mostraram que, como previsto, a criptografia de dados do usuário em smartphones evoluiu. Os criminosos estão ganhando dinheiro usando métodos que provaram ser eficazes para usuários de PC. Os módulos móveis da HackingTeam mostraram que um dispositivo móvel pode ser usado para obter controle total sobre todo o ambiente e em torno dos dispositivos da vítima”, diz Alexander Gostev, especialista chefe em segurança do Time Global de Pesquisa e Análise da Kaspersky Lab.

De acordo com o relatório da Kaspersky Lab, uma série de módulos de malware móvel para Android, iOS, Windows Mobile e BlackBerry vieram da HackingTeam. O módulo iOS permite que um atacante acesse os dados no dispositivo, ativando secretamente o microfone e câmera, a fim de tirar fotos normais. Isto dá o controle completo sobre todo o ambiente e em torno do dispositivo da vítima.

Ataques baseados na web: 354,5 milhões de ataques foram lançados por meio de fontes online localizadas em todo o mundo, 1,3 milhões a mais do que no primeiro trimestre.

Ameaças móveis: No final do primeiro trimestre de 2014, a coleção de malware móvel da Kaspersky Lab chegou a quase 300 mil amostras. No segundo trimestre essa coleção aumentou em mais de 65 mil novos programas maliciosos.

Ameaças bancárias online: Nove em cada 10 famílias de malware populares bancário trabalham injetando um código HTML aleatório na página web exibida pelo navegador e interceptam quaisquer dados de pagamento inseridos pelo usuário nos formulários web originais.

Objetos maliciosos: Foram detectados 60 milhões de objetos maliciosos únicos (scripts, páginas web, exploits, arquivos executáveis​​, etc), o dobro do valor detectado no primeiro trimestre de 2014; 145,3 milhões de URLs únicas foram reconhecidas como maliciosas pelo antivírus web – 63,5 milhões a mais que no trimestre anterior.

O relatório completo está disponível no site securelist.com.

***

Com informações de Convergência Digital