Volumul programelor ransomware pentru dispozitive mobile a crescut de peste trei ori (3,5 ori) în primul trimestru din 2017, faţă de al patrulea trimestru de anul trecut, numărul fişierelor mobile ransomware detectate ajungând la 218.625, conform raportului Kaspersky Lab despre programele malware.
„Numărul fişierelor mobile ransomware detectate a ajuns la 218.625 în această perioadă, comparativ cu 61.832, pe parcursul trimestrului anterior, iar familia malware Congur a reprezentat peste 86% din total. De asemenea, numărul programelor ransomware care vizează orice dispozitiv, sisteme şi reţele, a continuat să crească: în T1 au apărut 11 noi familii de criptori şi 55.679 de noi versiuni ale unor programe anterioare”, se arată într-un comunicat transmis de Kaspersky Lab.
„Ransomware-ul Congur este un program care blochează – setând sau resetând codul PIN (sau parola) de pe dispozitiv, astfel încât este nevoie ca atacatorii să aibă drepturi de administrator asupra dispozitivului. Unele versiuni de malware profită de aceste drepturi pentru a-şi instala modulul lor în fişierul de sistem, de unde este aproape imposibil de îndepărtat”, precizează Kaspersky Lab.
„În ciuda popularităţii malware-ului Congur, Trojan-Ransom.AndroidOS.Fusob.h a rămas cel mai răspândit ransomware pentru dispozitive mobile, deţinând o proporţie de aproape 45% din utilizatorii atacaţi pe parcursul T1. Odată lansat, troianul solicită drepturi de administrator, colectează informaţii despre dispozitiv, inclusiv coordonatele GPS şi istoricul apelurilor şi încarcă datele pe un server. Pe baza datelor primite, serverul poate răspunde cu o comandă de blocare a dispozitivului”, se mai arată în comunicat.
Statele Unite ale Americii au fost ţara cel mai grav afectată de ransomware-ul mobil în primul trimestru din 2017, programul ransomware Svpeng fiind cea mai răspândită ameninţare.
În total, în primele trei luni au fost detectate 55.679 de versiuni de ransomware pentru Windows, ceea ce reprezintă o cifră aproape dublă comparativ cu al patrulea trimestru din 2016 (29.450). Majoritatea acestor versiuni noi aparţin familiei Cerber.
„Utilizatorii trebuie să reţină că atacatorii pot - şi vor face acest lucru din ce în ce mai mult – încerca să le blocheze accesul la date nu doar pe un PC, ci şi pe dispozitive mobile”, spune Roman Unuchek, analist la Kaspersky Lab.
Potrivit raportului, s-au înregistrat tentative de infectări cu malware care urmăreşte să fure bani prin intermediul accesului online la conturi bancare pe 288.000 de computere ale utilizatorilor.
Pentru a reduce riscul de infectare, Kaspersky Lab recomandă utilizatorilor să folosească soluţii eficiente de securitate şi să se asigure că au toate programele actualizate, să facă un scan al sistemului la intervale regulate, pentru a detecta o posibilă infectare. Mai mult, compania de securitate cibernetică recomandă prudenţă în mediul online şi le transmite utilizatorilor să nu introducă niciodată informaţii personale pe un site dacă au chiar şi cea mai mică suspiciune sau nelămurire în privinţa lui şi să facă backup pentru informaţiile importante.
Kaspersky Lab este o companie globală de securitate cibernetică, fondată în 1997.