Car-tech

Onderzoek: Android-malwareprobleem is niet hyped

10M Android Phones Infected With Malware | Tech Bet | CNBC

10M Android Phones Infected With Malware | Tech Bet | CNBC
Anonim

Recente rapporten van antivirusbedrijven lijken te suggereren dat het aantal malware-bedreigingen voor Android toeneemt. Er zijn echter nog steeds veel sceptici die denken dat de omvang van het probleem overdreven is.

De beveiligingsindustrie heeft een beschamende geloofwaardigheidsprobleem als het gaat om mobiele bedreigingen, Rik Ferguson, wereldwijde vice-president voor beveiligingsonderzoek bij Trend Micro, leverancier van antivirussoftware, zei vrijdag in een blogpost.

Grote industrieleveranciers waarschuwden al vele jaren dat "volgend jaar" mobiele malware echt van de grond zal komen, maar de dreiging is nooit echt uitgekomen, zei hij. "Nu het probleem hier echt aanwezig is - de afgelopen twee jaar zijn op verschillende punten allebei" het jaar van mobiele malware "genoemd - we hebben een probleem dat de wereld in het algemeen overtuigt dat we 'Wolf!' Niet huilen! wederom. "

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

Een van de argumenten die door sceptici vaak naar voren worden gebracht, is dat Android-malware voornamelijk bestaat in app-winkels van derden die populair zijn in landen zoals China of Rusland. Dat is niet waar, aldus Ferguson. De mobiele app-reputatieservice van Trend Micro heeft meer dan 2 miljoen mobiele app-voorbeelden verzameld uit de hele wereld geanalyseerd en 293.091 daarvan zijn geclassificeerd als ronduit boosaardig, aldus Ferguson.

Bijna 69.000 van die monsters waren rechtstreeks afkomstig van Google Play, dat in totaal ongeveer 700.000 apps biedt, zei hij. "Het zijn niet alleen Chinese en Russische app stores."

150 miljoen apps van de 2 miljoen die door Trend Micro zijn geanalyseerd, werden gemarkeerd als hoog risico en 22 procent van de 2 miljoen mensen leken apparaat- en simkaartidentificatienummers te vinden evenals contactgegevens en telefoonnummers van gebruikers.

Naast apps die beveiligings- en privacyrisico's inhouden, zijn er veel apps die om andere redenen ongewenst zijn. 32 procent van de geanalyseerde apps had bijvoorbeeld een slecht batterijgebruik, 24 procent had slecht netwerkgebruik en 28 procent had slecht geheugengebruik.

De statistieken die Ferguson deelt, komen op een dag nadat beveiligingsbedrijf F-Secure een rapport heeft uitgebracht waarin staat dat: Android-malware was goed voor 96 procent van de nieuwe mobiele bedreigingen die werden ontdekt in het vierde kwartaal van 2012 en 79 procent van alle mobiele bedreigingen die werden ontdekt in 2012.

Bogdan Botezatu, senior e-threat analyst bij antivirusleverancier Bitdefender, is van mening dat de Android-malware bedreigingen nemen niet alleen in aantal toe, maar worden ook meer gediversifieerd. "Mobiele malware heeft zich ontwikkeld op een manier die erg lijkt op de malware voor Windows-besturingssystemen", zei hij vrijdag via e-mail. "In de afgelopen jaren hebben we opmerkelijke ontwikkelingen gezien in het landschap van de Android e-threat: adware werd steeds agressiever, er kwamen meer premium sms-afzenders en er ontstonden sms-interceptor-trojaanse paarden die gericht waren op fraude met mobiel bankieren."

Sceptici zijn corrigeren dat de meeste Android-malware wordt aangetroffen in softwaretoepassingen van derden of op schaduwrijke websites met gebarsten, onbeperkte versies van populaire betaalde apps, zei Botezatu. Het is ook waar dat dergelijke apps van derden populairder zijn in landen als Rusland of China. "Maar laten we niet vergeten dat China op dit moment de snelstgroeiende Android-markt ter wereld heeft, dus we hebben het over een groot aantal Android-gebruikers die het slachtoffer kunnen worden van malware die wordt geleverd via externe winkels," zei hij.

Over Android-dreigingen gesproken, is er verwarring ontstaan ​​door het ontbreken van een duidelijk onderscheid tussen adware, agressieve adware, spyware en malware, aldus Botezatu. Het snelst groeiende aantal Android-dreigingen zijn agressieve advertentie-ondersteunde apps, maar er is ook een aanzienlijke toename in de ontwikkeling van Android Trojan-programma's en -monitors, een categorie applicaties die het gedrag en de geografische positie van gebruikers volgen, zei hij.

"Conclusie: Android-malware moet blijven," zei Botezatu. "Sinds steeds meer gebruikers zich tot Android wenden voor dagelijkse activiteiten, hebben cybercriminelen een overvloed aan redenen om te investeren in het onderzoek en de ontwikkeling van bedreigingen voor mobiele telefoons. Android-malware bevindt zich al op een punt waar het echte schade aan gebruikers kan toebrengen: bankier Trojaanse paarden, mobiele spionage en privacy-invasie zijn slechts enkele van de bedreigingen waarmee we dagelijks te maken hebben. En met mobiele apparaten die betaalmechanismen worden - betaling via premium-rate sms of door het bijbehorende Google Wallet-account aan te boren - worden de volgende generaties Android-bedreigingen nog gevaarlijker. "