Numărul atacurilor troienilor bancari asupra smartphone-urilor a crescut cu 196% în 2024 faţă de anul precedent, potrivit raportului "The mobile malware threat landscape in 2024" publicat de Kaspersky la Mobile World Congress 2025 din Barcelona, potrivit unui comunicat emis redacţiei. Infractorii cibernetici şi-au schimbat tacticile, axându-se pe distribuirea în masă a malware-ului pentru a fura date bancare.
În 2024, Kaspersky a detectat peste 33,3 milioane de atacuri cibernetice asupra utilizatorilor de smartphone-uri la nivel global, implicând diferite tipuri de malware şi software nedorit. Numărul atacurilor cu troieni bancari asupra dispozitivelor Android a crescut de la 420.000 în 2023 la 1.242.000 în 2024. Malware-ul utilizat în aceste atacuri este conceput pentru a fura datele de acces ale utilizatorilor pentru servicii bancare online, sisteme de plată electronică şi carduri de credit.
Infractorii cibernetici atrag victimele în capcană prin distribuirea de linkuri maliţioase prin SMS sau aplicaţii de mesagerie, precum şi prin documente ataşate în e-mailuri frauduloase. După ce infectează un dispozitiv, atacatorii pot trimite mesaje din contul unui contact compromis, sporind astfel credibilitatea fraudei. De multe ori, aceştia exploatează subiecte de actualitate pentru a crea un sentiment de urgenţă, reducând vigilenţa utilizatorilor, conform comunicatului.
Deşi troienii bancari au înregistrat cea mai mare creştere, aceştia se află pe locul patru în clasamentul general al atacurilor asupra dispozitivelor mobile, cu o pondere de 6%. Adware-ul rămâne cea mai răspândită ameninţare, afectând 57% dintre utilizatorii atacaţi, urmat de troieni generali (25%) şi RiskTools (12%).
În 2024, atacatorii au lansat în medie 2,8 milioane de atacuri de malware, adware şi software nedorit pe dispozitive mobile în fiecare lună. Pe parcursul anului, soluţiile Kaspersky au blocat în total 33,3 milioane de astfel de atacuri.
O ameninţare majoră a fost reprezentată de grupul Fakemoney, care distribuie aplicaţii frauduloase pentru investiţii şi plăţi false. Un alt risc semnificativ l-au constituit versiunile modificate de WhatsApp, care conţineau troianul de tip Triada - un malware capabil să descarce şi să ruleze module suplimentare de malware sau adware. Aceste aplicaţii neoficiale de WhatsApp s-au clasat pe locul trei în topul celor mai active ameninţări.
Pentru a evita riscurile asociate atacurilor cibernetice pe smartphone-uri, Kaspersky recomandă următoarele măsuri:
Descărcarea aplicaţiilor din magazine oficiale, cum ar fi Apple App Store şi Google Play, nu garantează întotdeauna securitatea. Kaspersky a identificat recent malware-ul SparkCat, capabil să fure capturi de ecran, care a reuşit să treacă de măsurile de securitate ale App Store. Acesta a fost descoperit şi în Google Play, afectând 20 de aplicaţii. Pentru o protecţie mai mare, utilizatorii ar trebui să verifice recenziile aplicaţiilor şi numărul de descărcări, să utilizeze doar linkuri de pe site-urile oficiale şi să instaleze soluţii de securitate de încredere, precum Kaspersky Premium, care poate detecta şi bloca activităţile rău intenţionate.
Este esenţială verificarea permisiunilor solicitate de aplicaţii. Utilizatorii ar trebui să acorde atenţie deosebită permisiunilor cu risc ridicat, precum Accessibility Services. De exemplu, o aplicaţie de tip lanternă ar trebui să necesite doar acces la funcţia de iluminare, fără alte permisiuni suplimentare.
Actualizarea constantă a sistemului de operare şi a aplicaţiilor este o măsură esenţială pentru protejarea dispozitivelor. Instalarea celor mai recente versiuni de software contribuie la eliminarea vulnerabilităţilor de securitate exploatate de infractorii cibernetici.
Opinia Cititorului